Cảnh báo an ninh: GitHub xuất hiện dự án độc hại đánh cắp khóa riêng ngụy trang "sao chép giao dịch Bots"
Dự án GitHub polymarket-copy-trading-bot đã bị cài đặt mã độc. Chương trình sẽ tự động đọc khóa riêng ví của người dùng từ tệp .env khi khởi động và truyền qua gói phụ thuộc độc hại ẩn excluder-mcp-package@1.0.4 đến máy chủ hacker, dẫn đến việc tài sản bị đánh cắp.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo an ninh: GitHub xuất hiện dự án độc hại đánh cắp khóa riêng ngụy trang "sao chép giao dịch Bots"
Dự án GitHub polymarket-copy-trading-bot đã bị cài đặt mã độc. Chương trình sẽ tự động đọc khóa riêng ví của người dùng từ tệp .env khi khởi động và truyền qua gói phụ thuộc độc hại ẩn excluder-mcp-package@1.0.4 đến máy chủ hacker, dẫn đến việc tài sản bị đánh cắp.