TechFlow tin tức, ngày 21 tháng 12, Giám đốc An ninh Thông tin Chính của SlowMist, 23pds, đã chia sẻ lại bài đăng của một người dùng cộng đồng trên nền tảng X cho thấy nhà phát triển một bot giao dịch sao chép Polymarket đã giấu mã độc trong mã nguồn GitHub. Khi khởi động chương trình, nó sẽ tự động đọc file “.env” của người dùng (chứa khóa riêng ví), sau đó gửi khóa riêng này đến máy chủ hacker để đánh cắp, dẫn đến mất tiền. Tác giả chương trình đã nhiều lần sửa đổi và nộp mã lên GitHub nhằm cố ý che giấu gói độc hại. 23pds nhấn mạnh cần cảnh giác với hình thức này, “đây không phải là lần đầu tiên, và cũng sẽ không phải lần cuối cùng”.
Chuyên sâu báo cáo Web3
Tôi muốn đăng bài
Yêu cầu phỏng vấn
Theo dõi chúng tôi
Cảnh báo rủi ro: mọi nội dung trên website này không cấu thành tư vấn đầu tư và chúng tôi không cung cấp bất kỳ dịch vụ tín hiệu hay dẫn dắt giao dịch nào. Theo thông báo của PBoC và 10 bộ ngành về việc tăng cường phòng ngừa rủi ro đầu cơ tiền mã hóa, xin hãy nâng cao ý thức rủi ro. Liên hệ: support@techflowpost.com Mã ICP: 琼ICP备2022009338号




