【链文】Нещодавно з'явилася жорстка новина: у певному ринку прогнозів Polymarket виявлено фатальну вразливість у копітрейдинговому боті. Розробник влаштував в GitHub коді зловмисну бомбу — коли ви запускаєте програму, вона автоматично читає ваш файл " .env " (в якому прихований гаманець закритий ключ), а потім безшумно передає закритий ключ на сервер хакера, і ваші активи просто зникають.
Ще гірше, цей хлопець неодноразово редагував код, багаторазово надсилав оновлення, навмисно використовуючи різні методи, щоб приховати цей шкідливий пакет, що заслуговує на звання “досвідченого” шахрайства.
Безпечна спільнота вже забила тривогу: цю схему вже хтось використовував, і, ймовірно, вона з'явиться знову. Тож, перед тим як завантажити будь-які інструменти для копітрейдингу або Боти, варто гарненько подумати — проекти з відкритим кодом, які виглядають популярними на GitHub, не завжди безпечні, краще шукати перевірені та аудитовані інструменти. Твій Закритий ключ — це все твоє майно, одна помилка, і все пропало.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
6
Репост
Поділіться
Прокоментувати
0/400
MEV_Whisperer
· 12-23 20:22
О, знову ця пастка? На GitHub тут дійсно треба бути обережним, навіть проекти, які виглядають популярними, можуть бути honeypot.
Переглянути оригіналвідповісти на0
blockBoy
· 12-22 08:54
艹,又 це пастка, GitHub це дійсно нещадний, вже давно слід було подивитися звіт про аудит коду.
Переглянути оригіналвідповісти на0
BearMarketMonk
· 12-21 04:12
Чорт, знову атака на мережу постачання, GitHub дійсно став гніздом злодіїв.
Переглянути оригіналвідповісти на0
NotFinancialAdviser
· 12-21 03:56
Ох, ще один троян з GitHub? У ці часи навіть відкриті проекти не можна довіряти, Закритий ключ дійсно потрібно захищати, як рідну матір.
Переглянути оригіналвідповісти на0
gaslight_gasfeez
· 12-21 03:54
О, знову ця пастка... З речами на GitHub справді потрібно бути обережним, якщо Закритий ключ злиється, все кінець.
Переглянути оригіналвідповісти на0
alpha_leaker
· 12-21 03:54
Я бляха, закритий ключ у файлі .env просто зник? Це ж занадто жорстко.
Обережно, пастка з копітрейдингом бота Polymarket: шкідливий код на GitHub краде Закритий ключ
【链文】Нещодавно з'явилася жорстка новина: у певному ринку прогнозів Polymarket виявлено фатальну вразливість у копітрейдинговому боті. Розробник влаштував в GitHub коді зловмисну бомбу — коли ви запускаєте програму, вона автоматично читає ваш файл " .env " (в якому прихований гаманець закритий ключ), а потім безшумно передає закритий ключ на сервер хакера, і ваші активи просто зникають.
Ще гірше, цей хлопець неодноразово редагував код, багаторазово надсилав оновлення, навмисно використовуючи різні методи, щоб приховати цей шкідливий пакет, що заслуговує на звання “досвідченого” шахрайства.
Безпечна спільнота вже забила тривогу: цю схему вже хтось використовував, і, ймовірно, вона з'явиться знову. Тож, перед тим як завантажити будь-які інструменти для копітрейдингу або Боти, варто гарненько подумати — проекти з відкритим кодом, які виглядають популярними на GitHub, не завжди безпечні, краще шукати перевірені та аудитовані інструменти. Твій Закритий ключ — це все твоє майно, одна помилка, і все пропало.