安全警告:GitHub 上的惡意專案透過假造的複製交易機器人竊取錢包私鑰

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
GitHub 上一個名為 polymarket-copy-trading-bot 的惡意項目正在竊取錢包私鑰。該機器人從 .env 檔案中讀取私鑰,並透過隱藏的依賴項 excluder-mcp-package@1.0.04 將其傳送至駭客伺服器。鏈上數據顯示與可疑錢包活動相關的交易量增加。用戶被敦促避免使用此項目,並在部署前驗證依賴項。
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露