Mengutip Odaily, proyek GitHub polymarket-copy-trading-bot diketahui mengandung kode jahat. Saat dijalankan, program tersebut secara otomatis membaca kunci pribadi dari berkas .env pengguna dan mengirimkannya ke server peretas melalui paket ketergantungan jahat yang tersembunyi excluder-mcp-package@1.0.4, mengakibatkan pencurian aset.
Proyek Bot Trading Salinan Polymarket Ditemukan Mengandung Kode Berbahaya yang Mencuri Kunci Privat
KuCoinFlashBagikan






Sebuah proyek bot copy trading di Polymarket di GitHub ditemukan mencakup kode jahat yang mencuri kunci pribadi. Bot tersebut secara otomatis membaca kunci pribadi dari file .env dan mengirimkannya ke server peretas melalui ketergantungan tersembunyi excluder-mcp-package@1.0.4. Pedagang diminta untuk menghindari altcoin yang tidak memiliki transparansi. Volume perdagangan yang meningkat di platform menyoroti kebutuhan alat yang aman.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.