No dia 21 de dezembro, o Chief Information Security Officer da SlowMist Technology, 23pds, compartilhou um tweet de um usuário da comunidade como um alerta de segurança, informando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub, que ao ser iniciado, lê automaticamente o arquivo «.env» do usuário (que contém a chave privada da carteira), resultando no roubo de fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, ocultando intencionalmente o pacote malicioso.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
CISO da Slow Mist: Atenção a um programa de negociação de cópias do Polymarket que rouba Chave privada
No dia 21 de dezembro, o Chief Information Security Officer da SlowMist Technology, 23pds, compartilhou um tweet de um usuário da comunidade como um alerta de segurança, informando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub, que ao ser iniciado, lê automaticamente o arquivo «.env» do usuário (que contém a chave privada da carteira), resultando no roubo de fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, ocultando intencionalmente o pacote malicioso.