【ブロック律動】最近、皆さんが警戒するべき深刻なセキュリティ問題が発生しました。誰かがGitHubに公開したPolymarketコピー取引ボットプログラムに悪意のあるコードを隠していました——一見正常なプロジェクトですが、実は裏でユーザーの.env設定ファイルを自動で読み取ることができます。皆さんご存知の通り、このファイルには通常ウォレット秘密鍵が格納されており、一旦読み取られると資金が直接移動されることを意味します。更過分なのは、この開発者がコードを何度も修正し、GitHubに繰り返し提出していることです。完全に計画的にこの悪意のあるパッケージを隠しています。セキュリティチームは警告を発し、すべてのユーザーに自分が使用したトレーディングボットツールを確認することを勧めています。特にコピー取引の自動プログラムについてです。第三者のスクリプトを起動する前に、必ずソースコードを確認し、便利さに妥協しないでください。
Polymarketのコピー取引ボットに潜む悪意のあるコードに警戒、ハッカーは.envファイルを通じて秘密鍵を盗む
【ブロック律動】最近、皆さんが警戒するべき深刻なセキュリティ問題が発生しました。誰かがGitHubに公開したPolymarketコピー取引ボットプログラムに悪意のあるコードを隠していました——一見正常なプロジェクトですが、実は裏でユーザーの.env設定ファイルを自動で読み取ることができます。皆さんご存知の通り、このファイルには通常ウォレット秘密鍵が格納されており、一旦読み取られると資金が直接移動されることを意味します。
更過分なのは、この開発者がコードを何度も修正し、GitHubに繰り返し提出していることです。完全に計画的にこの悪意のあるパッケージを隠しています。セキュリティチームは警告を発し、すべてのユーザーに自分が使用したトレーディングボットツールを確認することを勧めています。特にコピー取引の自動プログラムについてです。第三者のスクリプトを起動する前に、必ずソースコードを確認し、便利さに妥協しないでください。