Alerta de seguridad: GitHub está experimentando un incidente en el que un bot que se hace pasar por un "seguidor" ha estado robando claves privadas de proyectos maliciosos.
El proyecto de GitHub polymarket-copy-trading-bot ha sido inyectado con código malicioso. El programa lee automáticamente la clave privada de la wallet del usuario desde el archivo .env al iniciarse y la exfiltra a un servidor de hackers a través de un paquete de dependencia malicioso oculto [email protected], lo que resulta en el robo de activos.
Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.
You may also like
Trending news
MoreEn las últimas 24 horas, el mercado cripto registró liquidaciones por un total de 66.61 millones de dólares en toda la red, con más del 60% correspondientes a posiciones cortas.
El gobierno japonés se asocia con empresas privadas para lanzar un proyecto nacional de inteligencia artificial valorado en 19 mil millones de dólares.
