Alerte de sécurité : GitHub connaît actuellement un incident où un bot se faisant passer pour un « follower » vole des clés privées à partir de projets malveillants.
Le projet GitHub polymarket-copy-trading-bot a été infecté par un code malveillant. Le programme lit automatiquement la clé privée du portefeuille à partir du fichier .env de l'utilisateur lors du démarrage et l'exfiltre vers un serveur de hacker via un paquet de dépendance malveillant caché [email protected], entraînant le vol d'actifs.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusEthereum est devenu la couche de règlement de la liquidité mondiale en dollars, traitant quotidiennement environ 9 à 10 milliards de dollars de transferts de stablecoins.
Des membres du Congrès américain proposent des allégements fiscaux pour les paiements en stablecoins de faible montant et les récompenses de staking.
