TechFlow 소식에 따르면, 12월 21일 슬로우미스트 기술(SlowMist Technology)의 최고 정보보안 책임자인 23pds가 X 플랫폼에서 커뮤니티 사용자의 트윗을 공유했는데, 폴리마켓(Polymarket) 자동 복사 거래 봇 프로그램 개발자가 GitHub 코드에 악성 코드를 숨겼다는 내용이다. 이 프로그램을 실행하면 자동으로 사용자의 “.env” 파일(지갑 개인키 포함)을 읽어 개인키를 해커 서버로 전송하고, 이를 통해 자금을 탈취하게 된다. 해당 프로그램 작성자는 반복적으로 코드를 수정하고 GitHub에 여러 차례 제출하며 악성 패키지를 고의로 숨긴 것으로 드러났다. 23pds는 이러한 수법에 대한 경각심을 가져야 한다며 “이번이 처음도 아니고 마지막도 아닐 것”이라고 말했다.
Web3 심층 보도에 집중하고 흐름을 통찰
기고하고 싶어요
보도 요청
위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / support@techflowpost.com 琼ICP备2022009338号




