以安全为导向的研究人员和公司已对托管在 GitHub 上的一个热门开源 Polymarket 复制交易机器人发出警告。该机器人由一名开发者创建以安全为导向的研究人员和公司已对托管在 GitHub 上的一个热门开源 Polymarket 复制交易机器人发出警告。该机器人由一名开发者创建

安全研究人员就在GitHub上发现的Polymarket复制交易机器人中的恶意代码发出警报

Penyelidik dan syarikat berorientasikan keselamatan telah memberi amaran tentang bot dagangan salinan Polymarket sumber terbuka yang popular yang dihoskan di GitHub. 

Bot ini dicipta oleh pembangun dengan nama samaran "Trust412," dan dilaporkan mengandungi kod berniat jahat yang tersembunyi merentasi pelbagai komit dan kebergantungan. 

Pedagang salinan Polymarket diberi amaran tentang kod berniat jahat yang mencuri kunci peribadiSumber: @hunterweb303 melalui X/Twitter

SlowMist mengeluarkan amaran bot dagangan Polymarket 

Pada awal hari ini, 21 Disember, 23pds, Ketua Pegawai Keselamatan Maklumat SlowMist, tweet semula satu amaran daripada pengguna komuniti tentang kod berniat jahat dalam bot dagangan salinan Polymarket di GitHub, yang menimbulkan risiko keselamatan. 

Insiden ini telah mengingatkan ramai bahawa pasaran bot kripto masih mempunyai banyak kelemahan, itulah sebabnya meneliti repositori GitHub untuk ancaman tersembunyi kini tidak boleh ditawar-tawar. 

Menurut siaran yang berinteraksi dengan 23pds, kod ini sengaja diletakkan di sana, tetapi sifat berniat jahatnya disamarkan manakala pengarang menyemaknya berulang kali untuk memastikan ia mengelak pengesanan. 

Ini berlaku merentasi pelbagai penyerahan dalam repositori "polymarket-copy-trading-bot", yang berpotensi mendedahkan pengguna kepada kecurian dana.

Kod tersembunyi dalam program bot menyebabkan ia mengimbas dan membaca fail konfigurasi secara automatik, mengekstrak kunci peribadi, dan memindahkannya ke pelayan jauh yang dikawal oleh penggodam.  

Pengguna didesak untuk berhati-hati dengan mana-mana repositori kod yang tidak diaudit. Dalam siaran 23pds, beliau mendakwa ini bukan kali pertama kaedah ini digunakan untuk menyasarkan GitHub dan penggunanya dan ia tidak akan menjadi insiden terakhir seumpama ini. 

Cara mengelakkan eksploitasi kunci peribadi 

Perkara paling penting tentang bentuk eksploitasi ini ialah ia bergantung kepada individu untuk memulakan proses, yang bermaksud berhati-hati tambahan akan banyak membantu untuk mencegah kes berulang. 

Eksploitasi ini adalah serangan rantaian bekalan klasik pada alat sumber terbuka. Ia memerlukan pengguna untuk memasang bot terlebih dahulu, yang ramai lakukan dalam usaha untuk menyalin pedagang berjaya di Polymarket. Pengguna ini memasukkan kunci peribadi mereka untuk menandatangani dagangan, dengan itu secara tidak sedar mendedahkannya.

Sesiapa yang mendapati diri mereka dalam kesulitan sedemikian dinasihatkan untuk segera memadamkan repositori jika ia telah dimuat turun, menganggap mana-mana dompet yang dikaitkan dengannya telah terjejas, dan memindahkan semua dana ke yang baharu secepat mungkin. 

Ia juga tidak membantu perkara bahawa isu serupa telah timbul dalam repositori bot Polymarket yang lain. Jadi ia telah menjadi penting untuk meneliti skrip dagangan pihak ketiga untuk berada di sisi selamat. 

Perlu diingatkan bahawa platform Polymarket tidak digodam; bot yang telah menyebabkan kemusnahan ini adalah yang tidak rasmi, yang menimbulkan risiko tinggi kerana mereka memerlukan akses terus kepada kunci peribadi pengguna.

Dapatkan perhatian di tempat yang penting. Iklan di Cryptopolitan Research dan jangkau pelabur dan pembina kripto yang paling tajam.

市场机遇
Hyperbot 图标
Hyperbot实时价格 (BOT)
$0.002932
$0.002932$0.002932
-1.77%
USD
Hyperbot (BOT) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

Lighter:第二季最后一批积分已发放,女巫积分已移除并重分配

Lighter:第二季最后一批积分已发放,女巫积分已移除并重分配

深潮 TechFlow 消息,12 月 27 日,Lighter 官方人员于 Discord 社区内发言表示:“今天我们已经发放了第二季的最后一批积分。同时,我们也移除了并重新分配了来自女巫行为(sybil)、自成交(self-trading) 以及刷量交易(wash-trading) 的积分。”  
分享
Tech Flow2025/12/27 10:23
交易员 pension-usdt.eth 获利超 2500 万美元后由多转空,3 倍杠杆做空 2 万枚 ETH

交易员 pension-usdt.eth 获利超 2500 万美元后由多转空,3 倍杠杆做空 2 万枚 ETH

深潮 TechFlow 消息,12 月 27 日,据 Lookonchain 监测,交易员 pension-usdt.eth 累计盈利超 2500 万美元,现已完成从多头到空头的转换。 其平掉了之前持有的 ETH 多头头寸,获利 27.8 万美元,随后又以 3 倍仓位做空了 2 万枚 ETH(价值 5844 万美元)
分享
Tech Flow2025/12/27 09:28
另一家纳斯达克上市公司宣布大规模购买比特币(BTC)!成为第14大公司!- 他们还将投资与特朗普相关的山寨币!

另一家纳斯达克上市公司宣布大规模购买比特币(BTC)!成为第14大公司!- 他们还将投资与特朗普相关的山寨币!

另一家纳斯达克上市公司宣布大规模购买比特币(BTC)!成为第14大公司!- 他们还将投资与特朗普相关的山寨币!这篇文章发表在BitcoinEthereumNews.com上。随着持有比特币(BTC)国库的公司数量日益增加,另一家纳斯达克上市公司宣布购买BTC。据此,直播和电子商务公司GD Culture Group宣布达成7.875亿美元的比特币购买协议。根据官方声明,GD Culture Group宣布他们已与注册在英属维尔京群岛的Pallas Capital Holding签订股权协议,收购价值8.75亿美元的资产,包括7,500个比特币。GD Culture将发行约3,920万股普通股,以换取Pallas Capital的所有资产,包括价值8.754亿美元的比特币。GD Culture首席执行官王晓健表示,这项收购交易将直接支持公司建立强大且多元化的加密资产储备的计划,同时利用比特币作为储备资产和价值存储的机构接受度不断提高的优势。通过此次收购,GD Culture预计将成为第14大公开交易的比特币持有公司。采用比特币国库策略的公司数量显著增加,到2025年将超过190家。在宣布交易后,GD Culture股价立即下跌28.16%至6.99美元,创下一年来最大跌幅。您可能还记得,GD Culture在5月份宣布将创建一个加密货币储备。在这一点上,该公司宣布他们计划通过发行高达3亿美元的股票来投资比特币和唐纳德·特朗普总统的官方迷因币TRUMP代币。*这不是投资建议。立即关注我们的Telegram和Twitter账户,获取独家新闻、分析和链上数据!来源:https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
分享
BitcoinEthereumNews2025/09/18 04:06