警惕Polymarket跟單機器人暗藏惡意代碼,黑客通過.env文件竊取私鑰

robot
摘要生成中

【區塊律動】最近出現一個嚴重的安全問題需要大家警惕。有人在GitHub發布的Polymarket跟單交易機器人程序中藏了惡意代碼——看似正常的項目,其實暗地裏會自動讀取用戶的.env配置文件。大家知道吧,這個文件裏通常存放着錢包私鑰,一旦被讀取就意味着資金直接被人搬家。

更過分的是,這個開發者反復修改代碼並多次提交到GitHub上,完全是有預謀地隱藏這個惡意包。安全團隊已經發出警示,建議所有用戶檢查自己用過的交易機器人工具,特別是跟單類的自動化程序。啓動任何第三方腳本前,一定要先看看原始碼,別貪方便。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 9
  • 轉發
  • 分享
留言
0/400
Token Therapistvip
· 12-23 05:51
又來一個?真的天天都有新騙局,我這邊剛撤離跟單機器人兩周,沒想到直接躲過一劫 看原始碼這事兒說得輕鬆,但有幾個人真的會去看啊,大多數人就是復制粘貼run一下完事兒 .env文件就放在那兒被直接讀取,這特麼就是明搶啊,GitHub審核也太拉了 反復提交修改?這得多缺德啊,就想着怎麼一步步騙錢 我的天,這波要賠多少人的私鑰進去 別再用那些野雞工具了,真的不值得賭這個
查看原文回復0
鲸鱼观察员vip
· 12-23 00:07
臥槽又來這套,GitHub真的成了黑客的樂園了,這種低級伎倆還能騙到人嗎 人性貪心啊,跟單機器人本來就有風險,還要開source code看了再說唄 老哥們別再用什麼野雞工具了,你們的私鑰比命還金貴 這哥們太狠了,反復提交掩蓋惡意代碼,屬實有心機 得查查自己錢包有沒有被碰過,這種事一旦中招就是血本無歸 GitHub上現在什麼妖魔鬼怪都有,.env文件永遠別隨便暴露啊各位 怎麼這麼多人還玩第三方機器人,自己寫腳本不香嗎
查看原文回復0
逼仓小能手vip
· 12-22 00:07
天啊,又來這套?GitHub上這種釣魚代碼真的得長心眼。.env文件直接暴露私鑰,這不就完全攤牌了麼。 跟單機器人聽起來爽,結果把自己錢包也跟單了,絕了。 開發者還反復提交隱藏,這特麼就是赤裸裸的詐騙啊。看代碼這步真的省不得,誰要還想着偷懶自動化,這就是代價。
查看原文回復0
FloorSweepervip
· 12-21 04:12
哈哈,已經看到三個人把他們的全部資產都拋掉了…… 紙手現在在恐慌拋售,但真正的精髓是根本不信任那些Github上的隨機人,老實說。
查看原文回復0
智能合约试错员vip
· 12-21 04:11
臥槽,又來這套?GitHub上的bot都不能信了屬於是
查看原文回復0
老钱包已哭晕vip
· 12-21 04:09
天哪,又是這套路,GitHub上的機器人越來越不能信了... 我操,.env裏的私鑰直接沒了?這得多不小心啊 開發者重復提交隱藏惡意代碼,這不是有預謀是什麼... 之前用過跟單機器人的兄弟趕緊檢查一下,別等錢包清空了再後悔
查看原文回復0
FadCatchervip
· 12-21 04:02
這又是GitHub那破地方,真的得小心啊,看代碼這事兒真沒法偷懶
查看原文回復0
GateUser-ccc36bc5vip
· 12-21 03:59
又來了,GitHub上這些開源項目真的不能盲目信任。搬家警告,都看好自己的私鑰。 private key都敢挪,這開發者膽子賊大。 咋還有人用不審計的機器人呢,貪快就得賠錢唄。 .env文件這種配置檔一定要守死,別傻乎乎直接跑別人的代碼。 預謀隱藏惡意代碼,這已經不是bug了屬於是赤裸裸地割韭菜。 現在GitHub上啥都敢上架,得自己長眼睛啊。
查看原文回復0
天台VIP会员vip
· 12-21 03:46
媽呀這手段也太損了,有預謀地反復提交隱藏惡意代碼,簡直防不勝防 --- 怪不得我之前那個跟單機器人用着用着就沒錢了,原來真的有這種黑心開發者 --- 現在連GitHub都得小心翼翼,原始碼都要自己過一遍才敢用...web3真的容不得半點馬虎 --- .env文件直接讀取私鑰這招絕了,誰能想到啊,太毒了 --- 又是幣圈,又是GitHub,又是私鑰被偷...這日子啥時候才能太平啊 --- 我靠,還好我從來沒用過跟單機器人,看來得長點心眼 --- 這種有預謀的攻擊比隨機漏洞更恐怖,根本防不了
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)