Alerte de sécurité : GitHub connaît actuellement un incident où un bot se faisant passer pour un « follower » vole des clés privées à partir de projets malveillants.
Le projet GitHub polymarket-copy-trading-bot a été infecté par un code malveillant. Le programme lit automatiquement la clé privée du portefeuille à partir du fichier .env de l'utilisateur lors du démarrage et l'exfiltre vers un serveur de hacker via un paquet de dépendance malveillant caché [email protected], entraînant le vol d'actifs.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusAnalyse : Le RSI du Bitcoin par rapport à l’or chute à son plus bas niveau depuis près de trois ans, considéré comme la frontière entre marché haussier et baissier
Au cours des dernières 24 heures, le marché des cryptomonnaies a enregistré des liquidations totales de 66,61 millions de dollars, avec plus de 60 % provenant des positions courtes.
