CISO SlowMist: Waspadai kode berbahaya tersembunyi dalam program bot copy trading Polymarket tertentu yang dapat mencuri private key
ChainCatcher melaporkan bahwa Chief Information Security Officer SlowMist, 23pds, meneruskan cuitan pengguna komunitas di platform X yang menunjukkan bahwa seorang pengembang program bot trading copy Polymarket telah menyembunyikan kode berbahaya di dalam kode GitHub. Saat program dijalankan, program tersebut secara otomatis membaca file “.env” pengguna (yang berisi private key wallet), lalu mengirimkan private key tersebut ke server hacker dan mencuri private key tersebut, sehingga dana dicuri. Penulis program ini berulang kali memodifikasi dan mengunggah kode di GitHub, dengan sengaja menyembunyikan paket berbahaya. 23pds menyatakan bahwa kita harus waspada terhadap metode seperti ini, “bukan yang pertama kali, dan juga bukan yang terakhir kali.”
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Indeks musim altcoin tetap berada di posisi rendah, saat ini tercatat di angka 17
Indeks Musim Shitcoin tetap pada tingkat rendah, saat ini di angka 17
Bank Sentral Korea berencana melanjutkan uji coba mata uang digital bank sentral
