Odaily dự án GitHub polymarket-copy-trading-bot đã bị nhiễm mã độc. Khi khởi chạy, chương trình tự động đọc private key ví của người dùng từ tệp .env và truyền nó đến máy chủ hacker thông qua một gói phụ thuộc độc hại ẩn, excluder-mcp-package@1.0.4, dẫn đến việc đánh cắp tài sản.
Sao chép lệnh bot sao chép giao dịch của Polymarket chèn mã độc để đánh cắp private key .
Bài viết này được dịch máy
Xem bản gốc
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan





