Alerta de segurança: Projetos maliciosos de roubo de chave privada disfarçados de "negociação de cópias" apareceram no GitHub.
O projeto do GitHub polymarket-copy-trading-bot foi infectado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através de um pacote de dependência malicioso oculto chamado excluder-mcp-package@1.0.4, resultando no roubo de ativos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Alerta de segurança: Projetos maliciosos de roubo de chave privada disfarçados de "negociação de cópias" apareceram no GitHub.
O projeto do GitHub polymarket-copy-trading-bot foi infectado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através de um pacote de dependência malicioso oculto chamado excluder-mcp-package@1.0.4, resultando no roubo de ativos.