Alert bezpieczeństwa: GitHub doświadcza incydentu, w którym bot podszywający się pod "obserwatora" kradnie klucze prywatne z złośliwych projektów.
Projekt GitHub polymarket-copy-trading-bot został zainfekowany złośliwym kodem. Program automatycznie odczytuje klucz prywatny portfela z pliku .env użytkownika podczas uruchamiania i przesyła go na serwer hakera za pośrednictwem ukrytego złośliwego pakietu zależności [email protected], co skutkuje kradzieżą aktywów.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Machi zwiększył długą pozycję na ETH do 16,6 milionów dolarów, z ceną otwarcia 2 944,04 dolarów
„Whale” zwiększa długą pozycję na ETH do 16,6 miliona dolarów, cena otwarcia 2 944,04 dolarów
Amerykańscy ustawodawcy proponują ulgi podatkowe dla małych płatności stablecoinami oraz nagród ze stakingu
