Alert bezpieczeństwa: GitHub doświadcza incydentu, w którym bot podszywający się pod "obserwatora" kradnie klucze prywatne z złośliwych projektów.
Projekt GitHub polymarket-copy-trading-bot został zainfekowany złośliwym kodem. Program automatycznie odczytuje klucz prywatny portfela z pliku .env użytkownika podczas uruchamiania i przesyła go na serwer hakera za pośrednictwem ukrytego złośliwego pakietu zależności [email protected], co skutkuje kradzieżą aktywów.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Adres „smart money” zajmuje 3-krotną długą pozycję na ETH, wartość pozycji wynosi około 89 millions dolarów.
Pundi AI współpracuje z LinqAI: wspieranie innowacji zdecentralizowanej AI od danych po moc obliczeniową
