安全警報:Polymarket跟單機器人被發現植入鍵盤側錄惡意軟件
5
3
btccSquare新聞:
慢霧安全團隊揭露一種針對加密貨幣交易者的新型攻擊手法。 惡意行為者正在散佈遭篡改的Polymarket交易機器人版本,這些版本會暗中竊取私鑰。 此技術——將鍵盤側錄功能植入自動化交易腳本——代表去中心化金融領域供應鏈攻擊的升級。
「這不是他們第一次這麼幹了,」慢霧首席信息安全官23pds在簡短的社群媒體警告中表示。 此次披露發生在多起威脅行為者將交易自動化工具武器化的事件之後。 安全分析師指出,此攻擊模式與先前針對MetaMask和WallETConnect整合的漏洞利用手法相似。
來源: