Сообщение ChainCatcher, главный специалист по информационной безопасности Slow Mist Technology 23pds передал в X платформе твит пользователя сообщества, в котором говорится, что разработчик программы копитрейдинга Polymarket скрывает вредоносный код в коде на GitHub. Запуск программы автоматически считывает файл “.env” пользователя (в котором содержится закрытый ключ кошелька), а затем отправляет закрытый ключ на сервер хакера и крадет закрытый ключ, что приводит к краже средств. Автор программы неоднократно вносил изменения и многократно загружал код на GitHub, намеренно скрывая вредоносный пакет. 23pds отметил, что следует быть осторожным с таким способом: “это не первый раз и не последний.”
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
CISO Slow Mist: Будьте осторожны, в программе копитрейдинга Polymarket скрыт вредоносный код для кражи Закрытый ключ.
Сообщение ChainCatcher, главный специалист по информационной безопасности Slow Mist Technology 23pds передал в X платформе твит пользователя сообщества, в котором говорится, что разработчик программы копитрейдинга Polymarket скрывает вредоносный код в коде на GitHub. Запуск программы автоматически считывает файл “.env” пользователя (в котором содержится закрытый ключ кошелька), а затем отправляет закрытый ключ на сервер хакера и крадет закрытый ключ, что приводит к краже средств. Автор программы неоднократно вносил изменения и многократно загружал код на GitHub, намеренно скрывая вредоносный пакет. 23pds отметил, что следует быть осторожным с таким способом: “это не первый раз и не последний.”