Alerte sur les Bots de copy trading de Polymarket cachant un code malveillant, les Hackers volent la clé privée via le fichier .env.

robot
Création du résumé en cours

【区块律动】Récemment, un problème de sécurité grave est apparu et nécessite l'attention de tous. Des personnes ont caché du code malveillant dans le programme de Bots de suivi de trading Polymarket publié sur GitHub - un projet qui semble normal, mais qui lit en secret le fichier de configuration .env de l'utilisateur. Vous savez tous que ce fichier contient généralement la Clé privée du portefeuille, et une fois lu, cela signifie que les fonds sont directement déplacés par quelqu'un.

Plus grave encore, ce développeur a modifié le code à plusieurs reprises et l'a soumis plusieurs fois sur GitHub, cachant délibérément ce paquet malveillant. L'équipe de sécurité a émis un avertissement, conseillant à tous les utilisateurs de vérifier les outils de trading robots qu'ils ont utilisés, en particulier les programmes automatisés de copy trading. Avant de lancer tout script tiers, assurez-vous de d'abord examiner le code source, ne cédez pas à la facilité.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
FloorSweepervip
· Il y a 18h
lol j'ai vu trois personnes perdre tous leurs stacks à cause de ça déjà... mains faibles paniquant en train de vendre rn mais le vrai alpha était de ne jamais faire confiance aux randos de github au départ ngl
Voir l'originalRépondre0
ContractTestervip
· Il y a 18h
Merde, ça recommence ? On ne peut même plus faire confiance aux bots sur GitHub.
Voir l'originalRépondre0
CryingOldWalletvip
· Il y a 18h
Mon dieu, encore cette méthode, les Bots sur GitHub deviennent de moins en moins fiables... Putain, la Clé privée dans .env a disparu ? Il faut vraiment être inattentif... Les développeurs soumettent à plusieurs reprises du code malveillant caché, ce n'est pas un plan, ça ?... Les frères qui ont déjà utilisé des Bots de copy trading, vérifiez vite, ne regrettez pas d'attendre que votre Portefeuille soit vide.
Voir l'originalRépondre0
FadCatchervip
· Il y a 18h
C'est encore ce mauvais endroit de GitHub, il faut vraiment faire attention, regarder le code, on ne peut vraiment pas se permettre d'être paresseux.
Voir l'originalRépondre0
GateUser-ccc36bc5vip
· Il y a 18h
Encore une fois, ces projets open source sur GitHub ne doivent vraiment pas être confiés aveuglément. Alerte de déménagement, gardez un œil sur votre Clé privée. Oser déplacer la clé privée, ce développeur a vraiment du cran. Comment y a-t-il encore des gens qui utilisent des Bots non audités ? Si vous êtes trop pressé, vous allez perdre de l'argent. Les fichiers .env, ce type de configuration doit être protégé, ne soyez pas idiot à courir directement le code des autres. Prévoir de cacher du code malveillant, ce n'est plus un bug, c'est clairement se faire prendre pour des cons. Maintenant, sur GitHub, on peut mettre n'importe quoi en listing, il faut être vigilant.
Voir l'originalRépondre0
RooftopVIPvip
· Il y a 18h
Mon Dieu, cette méthode est vraiment perverse, soumettre à plusieurs reprises du code malveillant caché de manière préméditée, c'est tout simplement imprévisible. --- Pas étonnant que mon précédent robot de copy trading ait fini par ne plus avoir d'argent, il s'avère qu'il y a vraiment des développeurs malveillants. --- Maintenant, même GitHub doit être utilisé avec précaution, il faut passer en revue le code source avant de l'utiliser... web3 ne tolère vraiment aucune négligence. --- Le coup de lire la clé privée directement depuis le fichier .env est incroyable, qui aurait pu le penser, c'est trop vicieux. --- Encore l'univers de la cryptomonnaie, encore GitHub, encore des clés privées volées... quand cette vie sera-t-elle paisible ? --- Mon Dieu, heureusement que je n'ai jamais utilisé de robot de copy trading, il semble que je doive rester vigilant. --- Ce genre d'attaque préméditée est plus terrifiant que les vulnérabilités aléatoires, on ne peut tout simplement pas se défendre.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)