CISO da Slow Mist: Esteja atento a códigos maliciosos ocultos que roubam Chave privada em certos Bots de negociação de cópias do Polymarket.

robot
Geração de resumo em curso

Mensagem do ChainCatcher, o Chief Information Security Officer da Slow Mist Technology, 23pds, retweetou uma postagem de um usuário da comunidade na plataforma X, mostrando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub. Ao iniciar o programa, ele automaticamente lê o arquivo “.env” do usuário (que contém a chave privada da carteira) e, em seguida, envia a chave privada para o servidor do hacker, resultando no roubo da chave privada e dos fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, escondendo intencionalmente o pacote malicioso. 23pds afirmou que devemos estar atentos a esse tipo de abordagem, “não é a primeira vez, nem será a última”.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)