金色财经の報道によると、GitHub プロジェクト polymarket-copy-trading-bot に悪意のあるコードが埋め込まれました。このプログラムは起動時にユーザーの .env ファイルからウォレットの秘密鍵を自動的に読み取り、隠された悪意のある依存パッケージ excluder-mcp-package@1.0.4 を通じてハッカーのサーバーに送信し、資産が盗まれる結果となります。
35.42K 人気度
36.48K 人気度
152.95K 人気度
82.5K 人気度
178.27K 人気度
安全警告:GitHubに偽装された「コピー取引ボット」の秘密鍵窃取悪意プロジェクトが出現
金色财经の報道によると、GitHub プロジェクト polymarket-copy-trading-bot に悪意のあるコードが埋め込まれました。このプログラムは起動時にユーザーの .env ファイルからウォレットの秘密鍵を自動的に読み取り、隠された悪意のある依存パッケージ excluder-mcp-package@1.0.4 を通じてハッカーのサーバーに送信し、資産が盗まれる結果となります。