Proyek copy trading Polymarket, polymarket-copy-trading-bot, disusupi kode berbahaya untuk mencuri private key
Odaily melaporkan bahwa proyek GitHub polymarket-copy-trading-bot telah disusupi kode berbahaya. Program ini secara otomatis membaca private key dompet pengguna dari file .env saat dijalankan, lalu mengirimkannya ke server hacker melalui paket dependensi berbahaya tersembunyi excluder-mcp-package@1.0.4, yang menyebabkan aset dicuri.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Data: 8,427,400 ENA dipindahkan dari alamat anonim ke vegadaedra.eth, senilai sekitar 2,12 juta dolar AS
Data: 319 juta DOGE dipindahkan dari alamat anonim, setelah melalui perantara, dikirim ke alamat anonim lainnya
CEO ether.fi: Bank kripto baru akan mendorong pertumbuhan Ethereum pada tahun 2026
Alamat whale pension-usdt.eth memiliki posisi short ETH sebesar 53 juta dolar AS
