O Golden Finance reportou que o projeto da GitHub polymarket-copy-trading-bot foi implantado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através do pacote de dependência malicioso oculto excluder-mcp-package@1.0.4, resultando no roubo de ativos.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Alerta de segurança: Projetos maliciosos de roubo de Chave privada disfarçados de "negociação de cópias" apareceram no GitHub.
O Golden Finance reportou que o projeto da GitHub polymarket-copy-trading-bot foi implantado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através do pacote de dependência malicioso oculto excluder-mcp-package@1.0.4, resultando no roubo de ativos.