安全警報:Polymarket跟單機器人發現惡意代碼
16
3
BTCCSquare新聞:Polymarket跟單機器人程式被揭露存在嚴重安全漏洞。 慢霧首席資訊安全官23pds披露,該軟體中隱藏的惡意代碼會透過存取用戶的'.env'檔案,自動竊取其私鑰。
該GitHub託管項目包含經過刻意混淆的代碼,會將敏感的錢包憑證傳送至駭客控制的伺服器。 開發者多次修改儲存庫以隱藏惡意負載,展現了複雜的社交工程手法。
此事件凸顯了去中心化金融工具中持續存在的安全風險。 「這不是我們第一次看到這種手法,」23pds警告道,「也絕不會是最後一次。」此警告嚴正提醒用戶,必須嚴格審查第三方加密貨幣工具的安全性。
來源: