Polymarket Kopyalama Botu Projesi, Özel Anahtarları Çalan Zararlı Kod İçerdiği İçin Ele Geçirildi

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
GitHub'da bir Polymarket kopyalama botu projesi, özel anahtarları çalan zararlı kod içerdiği tespit edildi. Bot, .env dosyasından özel anahtarları otomatik olarak okur ve gizli bağımlılık olan excluder-mcp-package@1.0.4 aracılığıyla onları bir haker sunucusuna gönderir. Trader'lar şeffaflığı olmayan altcoinlere dikkat etmeye ve onlardan kaçınmaya çağırılıyor. Platformlarda artan işlem hacmi, güvenli araçlara olan ihtiyacı vurgulamaktadır.

Odaily'ye atıfta bulunarak, GitHub projesi polymarket-copy-trading-bot'un zararlı kod içerdiği tespit edildi. Başlatıldığında program, kullanıcının .env dosyasından özel anahtarları otomatik olarak okur ve gizli zararlı bağımlılık paketi excluder-mcp-package@1.0.4 aracılığıyla onları bir haker sunucusuna iletir, bu da varlık çalınmasına neden olur.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.