03:45
Peringatan Keamanan: Proyek jahat pencurian Kunci Pribadi berpura-pura "copy trading Bot" muncul di GitHub
Laporan dari Jinse Finance menyebutkan bahwa proyek GitHub polymarket-copy-trading-bot telah disusupi kode jahat. Program ini secara otomatis membaca kunci pribadi dompet pengguna dari file .env saat diluncurkan, dan mengirimkannya ke server hacker melalui paket ketergantungan jahat yang tersembunyi, excluder-mcp-package@1.0.4, yang mengakibatkan pencurian aset.