Dự án Bot Giao dịch Sao chép Polymarket được phát hiện chứa mã độc đánh cắp khóa riêng tư

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Một dự án bot giao dịch sao chép trên Polymarket trên GitHub được phát hiện bao gồm mã độc đánh cắp khóa riêng tư. Bot tự động đọc các khóa riêng tư từ tệp .env và gửi chúng đến máy chủ của tin tặc thông qua phụ thuộc ẩn excluder-mcp-package@1.0.4. Các nhà giao dịch được khuyên nên tránh các đồng tiền thay thế thiếu minh bạch. Dữ liệu khối lượng giao dịch tăng trên các nền tảng làm nổi bật nhu cầu về các công cụ an toàn.

Theo Odaily, dự án trên GitHub polymarket-copy-trading-bot được phát hiện chứa mã độc. Khi khởi động, chương trình tự động đọc các khóa riêng tư từ tệp .env của người dùng và truyền chúng đến máy chủ của hacker thông qua gói phụ thuộc độc hại ẩn excluder-mcp-package@1.0.4, dẫn đến việc đánh cắp tài sản.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.