【Blok Lyu Dong】baru-baru ini muncul masalah keamanan serius yang perlu diwaspadai semua orang. Seseorang menyembunyikan kode berbahaya dalam program Bot copy trading Polymarket yang dipublikasikan di GitHub—sebuah proyek yang tampak normal, namun diam-diam dapat secara otomatis membaca file konfigurasi .env pengguna. Semua orang tahu kan, file ini biasanya menyimpan Kunci Pribadi dompet, dan begitu terbaca, itu berarti dana langsung dipindahkan oleh orang lain.
Lebih parahnya, pengembang ini terus-menerus memodifikasi kode dan mengirimkan ke GitHub, dengan sengaja menyembunyikan paket jahat ini. Tim keamanan telah mengeluarkan peringatan, menyarankan semua pengguna untuk memeriksa alat perdagangan bot yang telah mereka gunakan, terutama program otomatisasi jenis copy trading. Sebelum menjalankan skrip pihak ketiga, pastikan untuk memeriksa kode sumbernya, jangan tergoda oleh kemudahan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
6
Posting ulang
Bagikan
Komentar
0/400
FloorSweeper
· 6jam yang lalu
lol melihat tiga orang kehilangan seluruh tumpukan mereka untuk ini sudah... papaer hands panik jual rn tetapi alpha yang sebenarnya adalah tidak pernah mempercayai github randos sejak awal ngl
Lihat AsliBalas0
ContractTester
· 6jam yang lalu
Wah, datang lagi jebakan ini? Bot di GitHub sudah tidak bisa dipercaya.
Lihat AsliBalas0
CryingOldWallet
· 6jam yang lalu
Ya ampun, ini lagi cara yang sama, robot di GitHub semakin tidak bisa dipercaya...
Sial, kunci pribadi di .env langsung hilang? Betapa cerobohnya ini...
Pengembang yang mengulang mengirimkan kode jahat yang disembunyikan, ini bukan sesuatu yang direncanakan...
Saudara-saudara yang pernah menggunakan bot copy trading segera periksa, jangan sampai dompet sudah kosong baru menyesal.
Lihat AsliBalas0
FadCatcher
· 6jam yang lalu
Ini lagi tempat rusak GitHub, benar-benar harus hati-hati, melihat kode ini benar-benar tidak bisa malas.
Lihat AsliBalas0
GateUser-ccc36bc5
· 6jam yang lalu
Sudah datang lagi, proyek-proyek Sumber Terbuka di GitHub ini benar-benar tidak bisa dipercaya secara buta. Peringatan pindah rumah, jaga baik-baik Kunci Pribadi kamu.
Berani memindahkan kunci pribadi, pengembang ini berani sekali.
Masih ada orang yang menggunakan Bot yang tidak diaudit, tergoda cepat pasti akan rugi.
File .env seperti ini harus dijaga ketat, jangan bodoh-bodoh langsung menjalankan kode orang lain.
Merencanakan menyembunyikan kode jahat, ini bukan bug lagi, ini sudah terang-terangan Dianggap Bodoh.
Sekarang di GitHub, apa saja bisa di listing, harus jaga mata sendiri.
Lihat AsliBalas0
RooftopVIP
· 7jam yang lalu
Ya ampun, cara ini terlalu merugikan, secara terencana mengajukan kode jahat yang tersembunyi berulang kali, benar-benar sulit untuk diantisipasi
---
Tidak heran robot copy trading saya sebelumnya tiba-tiba kehabisan uang, ternyata ada pengembang yang jahat seperti ini
---
Sekarang bahkan GitHub harus sangat hati-hati, kode sumber harus diperiksa sendiri sebelum bisa digunakan... web3 benar-benar tidak bisa mentolerir kelalaian sedikit pun
---
Trik langsung membaca Kunci Pribadi dari file .env sangat jenius, siapa yang bisa menyangka, terlalu kejam
---
Sekali lagi dunia kripto, sekali lagi GitHub, sekali lagi Kunci Pribadi dicuri... kapan hidup ini bisa tenang?
---
Astaga, syukurlah saya tidak pernah menggunakan robot copy trading, sepertinya saya harus lebih waspada
---
Serangan yang terencana seperti ini lebih menakutkan daripada kerentanan acak, benar-benar tidak bisa dihindari
Waspadai Bot copy trading Polymarket yang menyembunyikan kode jahat, Hacker mencuri Kunci Pribadi melalui file .env
【Blok Lyu Dong】baru-baru ini muncul masalah keamanan serius yang perlu diwaspadai semua orang. Seseorang menyembunyikan kode berbahaya dalam program Bot copy trading Polymarket yang dipublikasikan di GitHub—sebuah proyek yang tampak normal, namun diam-diam dapat secara otomatis membaca file konfigurasi .env pengguna. Semua orang tahu kan, file ini biasanya menyimpan Kunci Pribadi dompet, dan begitu terbaca, itu berarti dana langsung dipindahkan oleh orang lain.
Lebih parahnya, pengembang ini terus-menerus memodifikasi kode dan mengirimkan ke GitHub, dengan sengaja menyembunyikan paket jahat ini. Tim keamanan telah mengeluarkan peringatan, menyarankan semua pengguna untuk memeriksa alat perdagangan bot yang telah mereka gunakan, terutama program otomatisasi jenis copy trading. Sebelum menjalankan skrip pihak ketiga, pastikan untuk memeriksa kode sumbernya, jangan tergoda oleh kemudahan.