Mensagem do ChainCatcher, o Chief Information Security Officer da Slow Mist Technology, 23pds, retweetou uma postagem de um usuário da comunidade na plataforma X, mostrando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub. Ao iniciar o programa, ele automaticamente lê o arquivo “.env” do usuário (que contém a chave privada da carteira) e, em seguida, envia a chave privada para o servidor do hacker, resultando no roubo da chave privada e dos fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, escondendo intencionalmente o pacote malicioso. 23pds afirmou que devemos estar atentos a esse tipo de abordagem, “não é a primeira vez, nem será a última”.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
CISO da Slow Mist: Esteja atento a códigos maliciosos ocultos que roubam Chave privada em certos Bots de negociação de cópias do Polymarket.
Mensagem do ChainCatcher, o Chief Information Security Officer da Slow Mist Technology, 23pds, retweetou uma postagem de um usuário da comunidade na plataforma X, mostrando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub. Ao iniciar o programa, ele automaticamente lê o arquivo “.env” do usuário (que contém a chave privada da carteira) e, em seguida, envia a chave privada para o servidor do hacker, resultando no roubo da chave privada e dos fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, escondendo intencionalmente o pacote malicioso. 23pds afirmou que devemos estar atentos a esse tipo de abordagem, “não é a primeira vez, nem será a última”.