警惕Polymarket跟單機器人木馬陷阱:GitHub惡意代碼正在竊取私鑰

robot
摘要生成中

【鏈文】最近爆出一個狠招:某Polymarket預測市場的跟單交易機器人暗藏致命漏洞。開發者在GitHub代碼裏埋了個惡意炸彈——當你運行程序的那一刻,它會自動讀取你的".env"文件(裏面藏着錢包私鑰),然後無聲地把私鑰傳輸到黑客服務器,你的資產就這麼沒了。

更狠的是,這哥們反復修改代碼、多次提交更新,刻意用各種手段隱藏這個惡意包,堪稱"老手"級別的騙術。

安全社區已經拉響警報:這種套路早就有人玩過,以後估計還會繼續出現。所以啊,下載任何跟單工具、交易機器人前,真得長點心——GitHub上看起來很火的開源項目也不一定安全,最好還是找有口碑的、被審計過的工具。你的私鑰就是你的全部身家,一次疏忽就全沒了。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
MEV_Whisperervip
· 12-23 20:22
臥槽,又來這一套?GitHub這地兒真的得小心,看着火的項目也能是蜜罐
查看原文回復0
blockBoyvip
· 12-22 08:54
艹,又是這套路,GitHub這坑貨真的防不勝防,早該看源碼審計報告的
查看原文回復0
熊市修行僧vip
· 12-21 04:12
媽的,又一次供應鏈攻擊,GitHub這地兒真成賊窩了
查看原文回復0
NotFinancialAdviservip
· 12-21 03:56
臥槽,又一個GitHub木馬?這年頭連開源項目都不能信了,私鑰真的得當親媽一樣護着
查看原文回復0
gaslight_gasfeezvip
· 12-21 03:54
靠,又是這套路...GitHub上的東西真的得小心,私鑰一泄露就完蛋了
查看原文回復0
alpha_leakervip
· 12-21 03:54
我操,.env文件裏的私鑰就這麼沒了?這也太狠了吧
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)