Citant Odaily, le projet GitHub polymarket-copy-trading-bot a été découvert contenant un code malveillant. À l'exécution, le programme lit automatiquement les clés privées de l'utilisateur à partir de son fichier .env et les transmet à un serveur d'attaquant via le package malveillant caché excluder-mcp-package@1.0.4, entraînant un vol d'actifs.
Projet de robot de trading par copie de Polymarket trouvé contenant un code malveillant volant les clés privées
KuCoinFlashPartager






Un projet de bot de trading par copie sur Polymarket sur GitHub a été trouvé pour inclure un code malveillant volant les clés privées. Le bot lit automatiquement les clés privées à partir du fichier .env et les envoie à un serveur d'un pirate informatique via la dépendance cachée excluder-mcp-package@1.0.4. On conseille aux traders d'éviter les altcoins à surveiller qui manquent de transparence. Le volume croissant des échanges sur les plateformes met en évidence la nécessité d'outils sécurisés.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.