Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る

ニュース

最新の暗号資産の動向を、当社の専門家の詳細なレポートで常に把握しましょう。

banner
ニュース速報
03:49
セキュリティ警告:GitHubで「フォロワー」を装ったボットが悪意のあるプロジェクトからプライベートキーを盗むインシデントが発生しています。
 GitHubプロジェクトpolymarket-copy-trading-botは悪意のあるコードが挿入されています。このプログラムは起動時に自動的にユーザーの.envファイルからウォレットの秘密鍵を読み取り、隠された悪意のある依存パッケージ[email protected]を通じてハッカーのサーバーに流出させ、資産の盗難を引き起こします。
03:47
セキュリティ警告:GitHubで「コピー取引ボット」を装った秘密鍵窃取の悪意あるプロジェクトが出現
Jinse Financeによると、GitHubプロジェクトpolymarket-copy-trading-botに悪意のあるコードが仕込まれていました。このプログラムは起動時に自動的にユーザーの.envファイルからウォレットの秘密鍵を読み取り、隠された悪意のある依存パッケージexcluder-mcp-package@1.0.4を通じてハッカーのサーバーに送信し、資産が盗まれる原因となります。
03:43
SlowMist CISO:特定のPolymarket取引ボットが秘密鍵を盗もうとしているため、注意が必要です
BlockBeats News、12月21日、SlowMistの最高情報セキュリティ責任者である23pdsは、コミュニティユーザーのツイートをリツイートし、セキュリティ警告を発しました。Polymarketのコピー取引ボットの開発者が、GitHubのコードベースに悪意のあるコードを隠していました。このボットは起動時に自動的にユーザーの「.env」ファイル(ウォレットの秘密鍵を含む)を読み取り、資金の盗難につながる可能性があります。このボットの作者は、悪意のあるペイロードを意図的に隠すため、何度もコードを修正し、GitHub上で複数回コードを提出していました。
ニュース
© 2025 Bitget