Projeto de Bot de Cópia de Negociação de Polymarket Encontrado Contendo Código Malicioso que Rouba Chaves Privadas

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Um projeto de bot de cópia de negociação no GitHub foi encontrado contendo código malicioso que rouba chaves privadas. O bot lê automaticamente as chaves privadas do arquivo .env e as envia para um servidor de hackers por meio da dependência oculta excluder-mcp-package@1.0.4. Os traders são aconselhados a evitar altcoins para observar que carecem de transparência. O aumento do volume de negociação nas plataformas destaca a necessidade de ferramentas seguras.

Citando o Odaily, o projeto do GitHub polymarket-copy-trading-bot foi descoberto contendo código malicioso. Ao ser iniciado, o programa lê automaticamente as chaves privadas do usuário do arquivo .env e as transmite para um servidor de hackers por meio do pacote dependente malicioso oculto excluder-mcp-package@1.0.4, resultando no roubo de ativos.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.