تحذير أمني: ظهور مشاريع خبيثة تتظاهر بأنها "بوتات نسخ التداول" على GitHub لسرقة المفاتيح الخاصة


تم زرع شفرة ضارة في مشروع GitHub polymarket-copy-trading-bot. يقوم البرنامج عند التشغيل بقراءة المفتاح الخاص بمحفظة المستخدم تلقائيًا من ملف .env، ثم ينقله إلى خادم القراصنة عبر حزمة الاعتماد الضارة المخفية excluder-mcp-package@1.0.4، مما يؤدي إلى سرقة الأصول.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.64Kعدد الحائزين:3
    0.25%
  • تثبيت