Cảnh giác với bẫy Trojan bot sao chép giao dịch Polymarket: Mã độc trên GitHub đang đánh cắp Khóa riêng

robot
Đang tạo bản tóm tắt

【链文】Gần đây có một chiêu thức mạnh mẽ: Một Bots sao chép giao dịch trong thị trường dự đoán Polymarket chứa một lỗ hổng chết người. Nhà phát triển đã giấu một quả bom độc hại trong mã GitHub - khi bạn chạy chương trình, nó sẽ tự động đọc file “.env” của bạn (nơi ẩn chứa khóa riêng ví tiền), sau đó lặng lẽ truyền khóa riêng tới máy chủ của Hacker, tài sản của bạn sẽ biến mất.

Còn tệ hơn, người này đã nhiều lần sửa đổi mã, nhiều lần gửi bản cập nhật, cố ý sử dụng nhiều phương pháp để ẩn giấu gói độc hại này, có thể nói là “có kinh nghiệm” trong các chiêu trò lừa đảo.

Cộng đồng an toàn đã phát đi tín hiệu cảnh báo: phương pháp này đã có người sử dụng trước đây, và có khả năng sẽ tiếp tục xuất hiện trong tương lai. Vì vậy, trước khi tải bất kỳ công cụ sao chép giao dịch nào, hay Bots, bạn thật sự cần phải cẩn thận – những dự án mã nguồn mở trông có vẻ nổi bật trên GitHub chưa chắc đã an toàn, tốt nhất vẫn là tìm những công cụ có uy tín và đã được kiểm toán. Khóa riêng của bạn chính là toàn bộ tài sản của bạn, chỉ một lần sơ suất là tất cả sẽ mất.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
MEV_Whisperervip
· 12-23 20:22
Ôi, lại đến bẫy này nữa à? Chỗ GitHub này thật sự phải cẩn thận, những dự án đang hot cũng có thể là honeypot.
Xem bản gốcTrả lời0
blockBoyvip
· 12-22 08:54
艹,又 là bẫy này, GitHub cái này thật sự khó phòng ngừa, sớm nên xem báo cáo kiểm toán mã nguồn.
Xem bản gốcTrả lời0
BearMarketMonkvip
· 12-21 04:12
Chết tiệt, lại một cuộc tấn công vào chuỗi cung ứng, chỗ GitHub này thật sự đã trở thành hang ổ của bọn cướp.
Xem bản gốcTrả lời0
NotFinancialAdviservip
· 12-21 03:56
Ngồi xổm, lại một con ngựa Trojan GitHub nữa? Thời này ngay cả các dự án mã nguồn mở cũng không thể tin tưởng, khóa riêng thật sự phải bảo vệ như mẹ đẻ vậy.
Xem bản gốcTrả lời0
gaslight_gasfeezvip
· 12-21 03:54
Kệ, lại là bẫy này... Cần phải cẩn thận với những thứ trên GitHub, một khi khóa riêng bị lộ thì xong rồi.
Xem bản gốcTrả lời0
alpha_leakervip
· 12-21 03:54
Tôi c***, khóa riêng trong file .env đã mất rồi sao? Thật quá tàn nhẫn.
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.61KNgười nắm giữ:2
    0.53%
  • Vốn hóa:$3.53KNgười nắm giữ:2
    0.04%
  • Vốn hóa:$3.5KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.5KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.49KNgười nắm giữ:1
    0.00%
  • Ghim