PANews 12月21日消息,慢雾科技首席信息安全官 23pds 转发社区用户推文进行安全警示,某 Polymarket 跟单交易机器人程序开发者在 GitHub 代码中隐藏恶意代码,启动程序将自动读取用户“.env”文件(内含钱包私钥)然后把私钥发送到黑客服务器并窃取私钥,该程序作者反复修改并多次在 GitHub 上提交代码,故意隐藏恶意包。对此,23pds 表示,需警惕这种方式,“不是第一次,也不会是最后一次”。
慢雾CISO:警惕某Polymarket跟单交易机器人程序中隐藏恶意代码窃取私钥
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊
推荐阅读
