Mensagem do ChainCatcher, o Chief Information Security Officer da Slow Mist Technology, 23pds, retweetou uma postagem de um usuário da comunidade na plataforma X, mostrando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub. Ao iniciar o programa, ele automaticamente lê o arquivo “.env” do usuário (que contém a chave privada da carteira) e, em seguida, envia a chave privada para o servidor do hacker, resultando no roubo da chave privada e dos fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, escondendo intencionalmente o pacote malicioso. 23pds afirmou que devemos estar atentos a esse tipo de abordagem, “não é a primeira vez, nem será a última”.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.