深潮 TechFlow 消息,12 月 21 日,慢雾科技首席信息安全官23pds在X平台转发社区用户推文显示,某Polymarket跟单交易机器人程序开发者在GitHub代码中隐藏恶意代码,启动程序会自动读取用户的“.env”文件(里面有钱包私钥)、然后把私钥发送到黑客服务器并窃取私钥,导致资金被盗,该程序作者反复修深潮 TechFlow 消息,12 月 21 日,慢雾科技首席信息安全官23pds在X平台转发社区用户推文显示,某Polymarket跟单交易机器人程序开发者在GitHub代码中隐藏恶意代码,启动程序会自动读取用户的“.env”文件(里面有钱包私钥)、然后把私钥发送到黑客服务器并窃取私钥,导致资金被盗,该程序作者反复修

慢雾 CISO:警惕某 Polymarket 跟单交易机器人程序中隐藏恶意代码窃取私钥

深潮 TechFlow 消息,12 月 21 日,慢雾科技首席信息安全官23pds在X平台转发社区用户推文显示,某Polymarket跟单交易机器人程序开发者在GitHub代码中隐藏恶意代码,启动程序会自动读取用户的“.env”文件(里面有钱包私钥)、然后把私钥发送到黑客服务器并窃取私钥,导致资金被盗,该程序作者反复修改并多次在GitHub上提交代码,故意隐藏恶意包。23pds表示,需警惕这种方式,“不是第一次,也不会是最后一次”。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。