Odaily'ye atıfta bulunarak, GitHub projesi polymarket-copy-trading-bot'un zararlı kod içerdiği tespit edildi. Başlatıldığında program, kullanıcının .env dosyasından özel anahtarları otomatik olarak okur ve gizli zararlı bağımlılık paketi excluder-mcp-package@1.0.4 aracılığıyla onları bir haker sunucusuna iletir, bu da varlık çalınmasına neden olur.
Polymarket Kopyalama Botu Projesi, Özel Anahtarları Çalan Zararlı Kod İçerdiği İçin Ele Geçirildi
KuCoinFlashPaylaş






GitHub'da bir Polymarket kopyalama botu projesi, özel anahtarları çalan zararlı kod içerdiği tespit edildi. Bot, .env dosyasından özel anahtarları otomatik olarak okur ve gizli bağımlılık olan excluder-mcp-package@1.0.4 aracılığıyla onları bir haker sunucusuna gönderir. Trader'lar şeffaflığı olmayan altcoinlere dikkat etmeye ve onlardan kaçınmaya çağırılıyor. Platformlarda artan işlem hacmi, güvenli araçlara olan ihtiyacı vurgulamaktadır.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.