Предупреждение о безопасности: на GitHub обнаружены вредоносные проекты, маскирующиеся под «копировальных ботов» и похищающие приватные ключи
Jinse Finance сообщает, что в проект GitHub под названием polymarket-copy-trading-bot был внедрён вредоносный код. Эта программа при запуске автоматически считывает приватный ключ кошелька пользователя из файла .env и передаёт его на сервер хакеров через скрытый вредоносный пакет-зависимость excluder-mcp-package@1.0.4, что приводит к краже активов.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Techub News: Основатель компании Alma не связан с Central Research, а Big Demo Day является открытым мероприятием.
Некоторый адрес вывел с одной биржи 2000 ETH на сумму 5.98 миллионов долларов.
Список популярных запросов: BEAT набирает популярность, рост за 24 часа составил 34,91%
