Sicherheitswarnung: Auf GitHub tauchen bösartige Projekte auf, die als „Copy-Trading-Bots“ getarnt sind und private Schlüssel stehlen
Laut einem Bericht von Jinse Finance wurde dem GitHub-Projekt polymarket-copy-trading-bot bösartiger Code hinzugefügt. Dieses Programm liest beim Start automatisch den privaten Wallet-Schlüssel des Benutzers aus der .env-Datei und überträgt ihn über das versteckte bösartige Abhängigkeitspaket excluder-mcp-package@1.0.4 an einen Hacker-Server, was zum Diebstahl von Vermögenswerten führt.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Trendforschung: Ethereum Hodl-Gewinn schrumpft auf etwa 61,7 Millionen Dollar
„God of Victory“ Long 40x 73,49 BTC, Einstiegspreis $93.196
Trend Researchs aktueller Gewinn aus Ethereum-Beständen ist auf etwa 61,7 Millionen US-Dollar geschrumpft.
