Ang proyekto ng Polymarket copy trading bot ay naglagay ng malisyosong code upang magnakaw ng mga private key.
Odaily iniulat na ang proyekto sa GitHub na polymarket-copy-trading-bot ay na-injectan ng malisyosong code. Ang programang ito, kapag pinatakbo, ay awtomatikong binabasa ang wallet private key ng user mula sa .env file, at sa pamamagitan ng nakatagong malisyosong dependency package na excluder-mcp-package@1.0.4, ipinapadala ito palabas sa server ng hacker, na nagreresulta sa pagnanakaw ng mga asset.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Ang prediction market na Kalshi ay ngayon ay sumusuporta na sa BSC on-chain na deposito
Ang stablecoin payment infrastructure na Coinbax ay nakatapos ng $4.2 milyon seed round financing.
