Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
CISO de SlowMist : Soyez vigilant face au code malveillant caché dans certains robots de trading de suivi sur Polymarket qui volent des clés privées

CISO de SlowMist : Soyez vigilant face au code malveillant caché dans certains robots de trading de suivi sur Polymarket qui volent des clés privées

ChaincatcherChaincatcher2025/12/21 03:38
Afficher le texte d'origine

Selon ChainCatcher, 23pds, directeur de la sécurité de l'information chez SlowMist Technology, a relayé sur la plateforme X un tweet d'un membre de la communauté montrant qu'un développeur de bot de trading de suivi Polymarket avait dissimulé un code malveillant dans le code GitHub. Lors du lancement du programme, celui-ci lit automatiquement le fichier “.env” de l'utilisateur (contenant la clé privée du portefeuille), puis envoie la clé privée au serveur du hacker afin de la voler, ce qui entraîne le vol de fonds. L'auteur du programme a modifié à plusieurs reprises et soumis le code sur GitHub, dissimulant intentionnellement le paquet malveillant. 23pds a indiqué qu'il fallait se méfier de ce type de méthode, “ce n'est pas la première fois, et ce ne sera pas la dernière”.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
© 2025 Bitget