金色财经の報道によると、GitHub プロジェクト polymarket-copy-trading-bot に悪意のあるコードが埋め込まれました。このプログラムは起動時にユーザーの .env ファイルからウォレットの秘密鍵を自動的に読み取り、隠された悪意のある依存パッケージ [email protected] を通じてハッカーのサーバーに送信し、資産が盗まれる結果となります。
23.52K 人気度
48.97K 人気度
15.94K 人気度
11.3K 人気度
99.66K 人気度
安全警告:GitHubに偽装された「コピー取引ボット」の秘密鍵窃取悪意プロジェクトが出現
金色财经の報道によると、GitHub プロジェクト polymarket-copy-trading-bot に悪意のあるコードが埋め込まれました。このプログラムは起動時にユーザーの .env ファイルからウォレットの秘密鍵を自動的に読み取り、隠された悪意のある依存パッケージ [email protected] を通じてハッカーのサーバーに送信し、資産が盗まれる結果となります。