Mensaje de ChainCatcher, el director de seguridad de la información de SlowMist Technology, 23pds, reenvió un tuit de un usuario de la comunidad en la plataforma X, mostrando que un desarrollador de un programa de Bots de copy trading de Polymarket ocultó código malicioso en el código de GitHub. Al iniciar el programa, este lee automáticamente el archivo “.env” del usuario (que contiene la Llave privada de la Billetera) y envía la Llave privada al servidor del Hacker, robando así la Llave privada y causando el robo de fondos. El autor del programa ha modificado repetidamente y enviado el código varias veces en GitHub, ocultando deliberadamente el paquete malicioso. 23pds advierte sobre este tipo de métodos, “no es la primera vez, ni será la última”.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
CISO de Slow Mist: Esté alerta ante el código malicioso oculto para robar llaves privadas en ciertos programas de copy trading de Polymarket.
Mensaje de ChainCatcher, el director de seguridad de la información de SlowMist Technology, 23pds, reenvió un tuit de un usuario de la comunidad en la plataforma X, mostrando que un desarrollador de un programa de Bots de copy trading de Polymarket ocultó código malicioso en el código de GitHub. Al iniciar el programa, este lee automáticamente el archivo “.env” del usuario (que contiene la Llave privada de la Billetera) y envía la Llave privada al servidor del Hacker, robando así la Llave privada y causando el robo de fondos. El autor del programa ha modificado repetidamente y enviado el código varias veces en GitHub, ocultando deliberadamente el paquete malicioso. 23pds advierte sobre este tipo de métodos, “no es la primera vez, ni será la última”.