警惕Polymarket跟單機器人暗藏惡意代碼,黑客通過.env文件竊取私鑰

robot
摘要生成中

【區塊律動】最近出現一個嚴重的安全問題需要大家警惕。有人在GitHub發布的Polymarket跟單交易機器人程序中藏了惡意代碼——看似正常的項目,其實暗地裏會自動讀取用戶的.env配置文件。大家知道吧,這個文件裏通常存放着錢包私鑰,一旦被讀取就意味着資金直接被人搬家。

更過分的是,這個開發者反復修改代碼並多次提交到GitHub上,完全是有預謀地隱藏這個惡意包。安全團隊已經發出警示,建議所有用戶檢查自己用過的交易機器人工具,特別是跟單類的自動化程序。啓動任何第三方腳本前,一定要先看看原始碼,別貪方便。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
FloorSweepervip
· 10小時前
哈哈,已經看到三個人把他們的全部資產都拋掉了…… 紙手現在在恐慌拋售,但真正的精髓是根本不信任那些Github上的隨機人,老實說。
查看原文回復0
智能合约试错员vip
· 10小時前
臥槽,又來這套?GitHub上的bot都不能信了屬於是
查看原文回復0
老钱包已哭晕vip
· 10小時前
天哪,又是這套路,GitHub上的機器人越來越不能信了... 我操,.env裏的私鑰直接沒了?這得多不小心啊 開發者重復提交隱藏惡意代碼,這不是有預謀是什麼... 之前用過跟單機器人的兄弟趕緊檢查一下,別等錢包清空了再後悔
查看原文回復0
FadCatchervip
· 10小時前
這又是GitHub那破地方,真的得小心啊,看代碼這事兒真沒法偷懶
查看原文回復0
GateUser-ccc36bc5vip
· 10小時前
又來了,GitHub上這些開源項目真的不能盲目信任。搬家警告,都看好自己的私鑰。 private key都敢挪,這開發者膽子賊大。 咋還有人用不審計的機器人呢,貪快就得賠錢唄。 .env文件這種配置檔一定要守死,別傻乎乎直接跑別人的代碼。 預謀隱藏惡意代碼,這已經不是bug了屬於是赤裸裸地割韭菜。 現在GitHub上啥都敢上架,得自己長眼睛啊。
查看原文回復0
天台VIP会员vip
· 10小時前
媽呀這手段也太損了,有預謀地反復提交隱藏惡意代碼,簡直防不勝防 --- 怪不得我之前那個跟單機器人用着用着就沒錢了,原來真的有這種黑心開發者 --- 現在連GitHub都得小心翼翼,原始碼都要自己過一遍才敢用...web3真的容不得半點馬虎 --- .env文件直接讀取私鑰這招絕了,誰能想到啊,太毒了 --- 又是幣圈,又是GitHub,又是私鑰被偷...這日子啥時候才能太平啊 --- 我靠,還好我從來沒用過跟單機器人,看來得長點心眼 --- 這種有預謀的攻擊比隨機漏洞更恐怖,根本防不了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)