Dengan merujuk kepada Odaily, projek GitHub polymarket-copy-trading-bot didapati mengandungi kod jahat. Apabila dimulakan, program tersebut secara automatik membaca kunci peribadi daripada fail .env pengguna dan menghantarkannya ke pelayan penjenayah melalui pakej bergantung secara tersembunyi excluder-mcp-package@1.0.4, menyebabkan kecurian aset.
Polymarket Copy Trading Bot Projek Dijumpai Mengandungi Kod Malware Yang Mencuri Kunci Peribadi
KuCoinFlashKongsi






Satu projek bot perdagangan tiruan Polymarket di GitHub didapati mengandungi kod jahat yang mencuri kunci peribadi. Bot tersebut secara automatik membaca kunci peribadi dari fail .env dan menghantarkannya ke pelayan penjenayah melalui pakej bergantung secara tersembunyi excluder-mcp-package@1.0.4. Pedagang diminta mengelakkan altcoin yang tidak mempunyai kejelasan. Kenaikan isipadu perdagangan di platform menunjukkan keperluan alat yang selamat.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.