مدير الأمن في Slow Fog: احذر من وجود شيفرة خبيثة مخفية في برنامج نسخ التداول في Polymarket لسرقة المفتاح الخاص

robot
إنشاء الملخص قيد التقدم

رسالة ChainCatcher، أشار كبير مسؤولي الأمن المعلوماتي في شركة Slow Fog Technology 23pds إلى أن أحد مطوري برنامج بوتات نسخ التداول في Polymarket قام بإخفاء كود ضار في الشيفرة على GitHub، حيث يقوم البرنامج عند تشغيله تلقائيًا بقراءة ملف “.env” (الذي يحتوي على المفتاح الخاص بالمحفظة)، ثم يرسل المفتاح الخاص إلى خادم الهاكر ويسرق المفتاح الخاص، مما يؤدي إلى سرقة الأموال. قام مؤلف البرنامج بتعديل الشيفرة مرارًا وتكرارًا وتقديمها على GitHub، متعمدًا إخفاء الحزمة الضارة. وذكر 23pds أنه يجب الحذر من هذه الطريقة، “ليست هذه هي المرة الأولى، ولن تكون الأخيرة.”

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.57Kعدد الحائزين:2
    0.04%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.58Kعدد الحائزين:2
    0.04%
  • القيمة السوقية:$3.56Kعدد الحائزين:2
    0.00%
  • تثبيت