警惕Polymarket跟单机器人暗藏恶意代码,黑客通过.env文件窃取私钥

robot
摘要生成中

【区块律动】最近出现一个严重的安全问题需要大家警惕。有人在GitHub发布的Polymarket跟单交易机器人程序中藏了恶意代码——看似正常的项目,其实暗地里会自动读取用户的.env配置文件。大家知道吧,这个文件里通常存放着钱包私钥,一旦被读取就意味着资金直接被人搬家。

更过分的是,这个开发者反复修改代码并多次提交到GitHub上,完全是有预谋地隐藏这个恶意包。安全团队已经发出警示,建议所有用户检查自己用过的交易机器人工具,特别是跟单类的自动化程序。启动任何第三方脚本前,一定要先看看源代码,别贪方便。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 9
  • 转发
  • 分享
评论
0/400
Token Therapistvip
· 12-23 05:51
又来一个?真的天天都有新骗局,我这边刚撤离跟单机器人两周,没想到直接躲过一劫 看源代码这事儿说得轻松,但有几个人真的会去看啊,大多数人就是复制粘贴run一下完事儿 .env文件就放在那儿被直接读取,这特么就是明抢啊,GitHub审核也太拉了 反复提交修改?这得多缺德啊,就想着怎么一步步骗钱 我的天,这波要赔多少人的私钥进去 别再用那些野鸡工具了,真的不值得赌这个
回复0
鲸鱼观察员vip
· 12-23 00:07
卧槽又来这套,GitHub真的成了黑客的乐园了,这种低级伎俩还能骗到人吗 人性贪心啊,跟单机器人本来就有风险,还要开source code看了再说呗 老哥们别再用什么野鸡工具了,你们的私钥比命还金贵 这哥们太狠了,反复提交掩盖恶意代码,属实有心机 得查查自己钱包有没有被碰过,这种事一旦中招就是血本无归 GitHub上现在什么妖魔鬼怪都有,.env文件永远别随便暴露啊各位 怎么这么多人还玩第三方机器人,自己写脚本不香吗
回复0
逼仓小能手vip
· 12-22 00:07
天啊,又来这套?GitHub上这种钓鱼代码真的得长心眼。.env文件直接暴露私钥,这不就完全摊牌了么。 跟单机器人听起来爽,结果把自己钱包也跟单了,绝了。 开发者还反复提交隐藏,这特么就是赤裸裸的诈骗啊。看代码这步真的省不得,谁要还想着偷懒自动化,这就是代价。
回复0
FloorSweepervip
· 12-21 04:12
哈哈,已经看到三个人把他们的全部资产都抛掉了…… 纸手现在在恐慌抛售,但真正的精髓是根本不信任那些Github上的随机人,老实说。
查看原文回复0
智能合约试错员vip
· 12-21 04:11
卧槽,又来这套?GitHub上的bot都不能信了属于是
回复0
老钱包已哭晕vip
· 12-21 04:09
天哪,又是这套路,GitHub上的机器人越来越不能信了... 我操,.env里的私钥直接没了?这得多不小心啊 开发者重复提交隐藏恶意代码,这不是有预谋是什么... 之前用过跟单机器人的兄弟赶紧检查一下,别等钱包清空了再后悔
回复0
FadCatchervip
· 12-21 04:02
这又是GitHub那破地方,真的得小心啊,看代码这事儿真没法偷懒
回复0
GateUser-ccc36bc5vip
· 12-21 03:59
又来了,GitHub上这些开源项目真的不能盲目信任。搬家警告,都看好自己的私钥。 private key都敢挪,这开发者胆子贼大。 咋还有人用不审计的机器人呢,贪快就得赔钱呗。 .env文件这种配置档一定要守死,别傻乎乎直接跑别人的代码。 预谋隐藏恶意代码,这已经不是bug了属于是赤裸裸地割韭菜。 现在GitHub上啥都敢上架,得自己长眼睛啊。
回复0
天台VIP会员vip
· 12-21 03:46
妈呀这手段也太损了,有预谋地反复提交隐藏恶意代码,简直防不胜防 --- 怪不得我之前那个跟单机器人用着用着就没钱了,原来真的有这种黑心开发者 --- 现在连GitHub都得小心翼翼,源代码都要自己过一遍才敢用...web3真的容不得半点马虎 --- .env文件直接读取私钥这招绝了,谁能想到啊,太毒了 --- 又是币圈,又是GitHub,又是私钥被偷...这日子啥时候才能太平啊 --- 我靠,还好我从来没用过跟单机器人,看来得长点心眼 --- 这种有预谋的攻击比随机漏洞更恐怖,根本防不了
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)