مدير الأمن في Slow Fog: احذر من وجود شيفرة خبيثة مخفية في برنامج نسخ التداول في Polymarket لسرقة المفتاح الخاص

رسالة ChainCatcher، أشار كبير مسؤولي الأمن المعلوماتي في شركة Slow Fog Technology 23pds إلى أن أحد مطوري برنامج بوتات نسخ التداول في Polymarket قام بإخفاء كود ضار في الشيفرة على GitHub، حيث يقوم البرنامج عند تشغيله تلقائيًا بقراءة ملف “.env” (الذي يحتوي على المفتاح الخاص بالمحفظة)، ثم يرسل المفتاح الخاص إلى خادم الهاكر ويسرق المفتاح الخاص، مما يؤدي إلى سرقة الأموال. قام مؤلف البرنامج بتعديل الشيفرة مرارًا وتكرارًا وتقديمها على GitHub، متعمدًا إخفاء الحزمة الضارة. وذكر 23pds أنه يجب الحذر من هذه الطريقة، “ليست هذه هي المرة الأولى، ولن تكون الأخيرة.”

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات