Предупреждение о безопасности: на GitHub обнаружены вредоносные проекты, маскирующиеся под «копировальных ботов» и похищающие приватные ключи
Jinse Finance сообщает, что в проект GitHub под названием polymarket-copy-trading-bot был внедрён вредоносный код. Эта программа при запуске автоматически считывает приватный ключ кошелька пользователя из файла .env и передаёт его на сервер хакеров через скрытый вредоносный пакет-зависимость excluder-mcp-package@1.0.4, что приводит к краже активов.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Techub News: Основатель компании Alma не связан с Central Research, а Big Demo Day является открытым мероприятием.
Некоторый адрес вывел с одной биржи 2000 ETH на сумму 5.98 миллионов долларов.
Популярное
ДалееРуководитель отдела криптостратегий Fundstrat ответил на разногласия с Tom Lee, остаётся оптимистичным в отношении достижения новых максимумов BTC и ETH
Аналитик фонда Tom Lee прокомментировал расхождение во взглядах с Tom Lee: мы обслуживаем разные типы инвесторов, и наши стратегии имеют разные акценты.
