安全警報:GitHub上發現Polymarket跟單機器人內含惡意代碼
19
3
BTCCSquare新聞:安全研究人員在GitHub託管的開源Polymarket跟單機器人中發現關鍵漏洞。 根據SlowMist及社群調查人員警告,由「Trust412」開發的該機器人,在多個提交記錄及依賴項中隱藏惡意代碼。
該代碼通過反覆修訂以規避檢測,掃描配置文件提取私鑰並傳輸至遠端伺服器。 此種刻意混淆手法凸顯未經審計的加密貨幣交易工具(尤其是利用GitHub存儲庫的項目)持續存在的風險。
此事件強調需加強審查第三方交易機器人,因即使看似合法的項目亦可能藏有針對數位資產錢包的漏洞利用。 SloWMist的公開警示強化了業界對去中心化金融基礎設施中供應鏈攻擊的廣泛擔憂。
來源: