Alerte de sécurité : Un projet malveillant déguisé en « robot de copy trading » visant à voler des clés privées est apparu sur GitHub
Jinse Finance rapporte que le projet GitHub polymarket-copy-trading-bot a été infecté par un code malveillant. Ce programme lit automatiquement la clé privée du portefeuille de l'utilisateur dans le fichier .env au démarrage, puis la transmet à un serveur de hackers via une dépendance malveillante cachée, excluder-mcp-package@1.0.4, entraînant le vol des actifs.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusEthereum est devenu la couche de règlement de la liquidité mondiale en dollars, traitant quotidiennement environ 9 à 10 milliards de dollars de transferts de stablecoins.
Des membres du Congrès américain proposent des allégements fiscaux pour les paiements en stablecoins de faible montant et les récompenses de staking.
