Sicherheitswarnung: Auf GitHub tauchen bösartige Projekte auf, die als „Copy-Trading-Bots“ getarnt sind und private Schlüssel stehlen
Laut einem Bericht von Jinse Finance wurde dem GitHub-Projekt polymarket-copy-trading-bot bösartiger Code hinzugefügt. Dieses Programm liest beim Start automatisch den privaten Wallet-Schlüssel des Benutzers aus der .env-Datei und überträgt ihn über das versteckte bösartige Abhängigkeitspaket excluder-mcp-package@1.0.4 an einen Hacker-Server, was zum Diebstahl von Vermögenswerten führt.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Nehmen Sie am Livestream teil und sichern Sie sich einen 1000 USDT Airdrop!
UXLINK DAO veröffentlicht Vorschlag zur Rückkauf von mindestens 1 % der Token mit monatlichem Gewinn
Bitget startet Krypto-Flaggen-Themenkampagne
