警惕Polymarket跟单机器人暗藏恶意代码,黑客通过.env文件窃取私钥

robot
摘要生成中

【区块律动】最近出现一个严重的安全问题需要大家警惕。有人在GitHub发布的Polymarket跟单交易机器人程序中藏了恶意代码——看似正常的项目,其实暗地里会自动读取用户的.env配置文件。大家知道吧,这个文件里通常存放着钱包私钥,一旦被读取就意味着资金直接被人搬家。

更过分的是,这个开发者反复修改代码并多次提交到GitHub上,完全是有预谋地隐藏这个恶意包。安全团队已经发出警示,建议所有用户检查自己用过的交易机器人工具,特别是跟单类的自动化程序。启动任何第三方脚本前,一定要先看看源代码,别贪方便。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
FloorSweepervip
· 6小时前
哈哈,已经看到三个人把他们的全部资产都抛掉了…… 纸手现在在恐慌抛售,但真正的精髓是根本不信任那些Github上的随机人,老实说。
查看原文回复0
智能合约试错员vip
· 6小时前
卧槽,又来这套?GitHub上的bot都不能信了属于是
回复0
老钱包已哭晕vip
· 6小时前
天哪,又是这套路,GitHub上的机器人越来越不能信了... 我操,.env里的私钥直接没了?这得多不小心啊 开发者重复提交隐藏恶意代码,这不是有预谋是什么... 之前用过跟单机器人的兄弟赶紧检查一下,别等钱包清空了再后悔
回复0
FadCatchervip
· 6小时前
这又是GitHub那破地方,真的得小心啊,看代码这事儿真没法偷懒
回复0
GateUser-ccc36bc5vip
· 6小时前
又来了,GitHub上这些开源项目真的不能盲目信任。搬家警告,都看好自己的私钥。 private key都敢挪,这开发者胆子贼大。 咋还有人用不审计的机器人呢,贪快就得赔钱呗。 .env文件这种配置档一定要守死,别傻乎乎直接跑别人的代码。 预谋隐藏恶意代码,这已经不是bug了属于是赤裸裸地割韭菜。 现在GitHub上啥都敢上架,得自己长眼睛啊。
回复0
天台VIP会员vip
· 7小时前
妈呀这手段也太损了,有预谋地反复提交隐藏恶意代码,简直防不胜防 --- 怪不得我之前那个跟单机器人用着用着就没钱了,原来真的有这种黑心开发者 --- 现在连GitHub都得小心翼翼,源代码都要自己过一遍才敢用...web3真的容不得半点马虎 --- .env文件直接读取私钥这招绝了,谁能想到啊,太毒了 --- 又是币圈,又是GitHub,又是私钥被偷...这日子啥时候才能太平啊 --- 我靠,还好我从来没用过跟单机器人,看来得长点心眼 --- 这种有预谋的攻击比随机漏洞更恐怖,根本防不了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)