Золотая финансовая пресса сообщает, что в проект GitHub polymarket-copy-trading-bot была внедрена вредоносная код. Эта программа при запуске автоматически считывает закрытый ключ кошелька из файла .env пользователя и передает его на сервер хакера через скрытую вредоносную зависимость excluder-mcp-package@1.0.4, что приводит к краже активов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Безопасностное предупреждение: на GitHub появились злонамеренные проекты, маскирующиеся под "копитрейдинг Боты", кража закрытого ключа.
Золотая финансовая пресса сообщает, что в проект GitHub polymarket-copy-trading-bot была внедрена вредоносная код. Эта программа при запуске автоматически считывает закрытый ключ кошелька из файла .env пользователя и передает его на сервер хакера через скрытую вредоносную зависимость excluder-mcp-package@1.0.4, что приводит к краже активов.