Le 21 décembre, le directeur de la sécurité de l'information de SlowMist Technology, 23pds, a relayé un tweet d'un utilisateur de la communauté pour faire une alerte de sécurité. Un développeur de programme de bots de copy trading sur Polymarket a caché du code malveillant dans son code GitHub, et le programme lancé lira automatiquement le fichier « .env » de l'utilisateur (contenant la clé privée du portefeuille), entraînant le vol de fonds. L'auteur de ce programme a modifié le code à plusieurs reprises et a soumis plusieurs fois des modifications sur GitHub, cachant intentionnellement le paquet malveillant.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
CISO de Slow Mist : Méfiez-vous d'un certain programme de copy trading de Polymarket qui vole des clés privées
Le 21 décembre, le directeur de la sécurité de l'information de SlowMist Technology, 23pds, a relayé un tweet d'un utilisateur de la communauté pour faire une alerte de sécurité. Un développeur de programme de bots de copy trading sur Polymarket a caché du code malveillant dans son code GitHub, et le programme lancé lira automatiquement le fichier « .env » de l'utilisateur (contenant la clé privée du portefeuille), entraînant le vol de fonds. L'auteur de ce programme a modifié le code à plusieurs reprises et a soumis plusieurs fois des modifications sur GitHub, cachant intentionnellement le paquet malveillant.