No dia 21 de dezembro, o Chief Information Security Officer da SlowMist Technology, 23pds, compartilhou um tweet de um usuário da comunidade como um alerta de segurança, informando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub, que ao ser iniciado, lê automaticamente o arquivo «.env» do usuário (que contém a chave privada da carteira), resultando no roubo de fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, ocultando intencionalmente o pacote malicioso.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
CISO da Slow Mist: Atenção a um programa de negociação de cópias do Polymarket que rouba Chave privada
No dia 21 de dezembro, o Chief Information Security Officer da SlowMist Technology, 23pds, compartilhou um tweet de um usuário da comunidade como um alerta de segurança, informando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub, que ao ser iniciado, lê automaticamente o arquivo «.env» do usuário (que contém a chave privada da carteira), resultando no roubo de fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, ocultando intencionalmente o pacote malicioso.