Recientemente, en medio de la fiebre del copytrading, han surgido riesgos que debemos tener en cuenta. A mediados de diciembre pasado, la industria de la seguridad emitió una advertencia grave: al descargar bots de copytrading de Polymarket, es posible que se instale inadvertidamente una herramienta que roba las claves privadas de los hackers.
La verdadera naturaleza del código malicioso disfrazado en GitHub
Según una advertencia de seguridad publicada por(CISO) de SlowMist Technology, algunos desarrolladores de bots de copytrading de Polymarket han ocultado intencionadamente código malicioso en la plataforma de código abierto GitHub.
El funcionamiento de este código malicioso es muy sofisticado. En el momento en que el usuario ejecuta el programa de copytrading, el sistema detecta y recopila automáticamente el archivo “.env” donde se almacenan las claves privadas de la cartera. Luego, envía esas claves a un servidor remoto controlado por los hackers, exponiendo así los activos del usuario.
Ocultación repetida, evidencia de intenciones maliciosas
Lo que resulta especialmente problemático es que los desarrolladores han modificado repetidamente el código para disfrazar continuamente el paquete malicioso. Esto no es una simple coincidencia, sino un intento claramente malicioso.
CISO 23pds advirtió: “Este no es el primer caso de este tipo y es probable que surjan amenazas similares en el futuro”, instando a los usuarios a estar alertas. Los expertos en seguridad saben que patrones de ataque similares se han repetido varias veces y esperan que los ciberdelincuentes continúen intentando nuevas formas.
Cómo los usuarios deben proceder al usar herramientas de copytrading
Si estás interesado en el copytrading, hay varias cosas que debes recordar. Primero, solo descarga herramientas desde plataformas confiables y verificadas, y en plataformas como GitHub, también debes revisar cuidadosamente la reputación del desarrollador y las opiniones de la comunidad. Especialmente, cuando se trata de programas que manejan información sensible, como archivos “.env”, se debe ser aún más cauteloso.
Ignorar las advertencias de expertos en seguridad como SlowMist y evaluar siempre con escepticismo las nuevas herramientas de copytrading es la actitud de un inversor inteligente.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
La amenaza oculta del bot de copy trading, la clave privada del usuario está en peligro
Recientemente, en medio de la fiebre del copytrading, han surgido riesgos que debemos tener en cuenta. A mediados de diciembre pasado, la industria de la seguridad emitió una advertencia grave: al descargar bots de copytrading de Polymarket, es posible que se instale inadvertidamente una herramienta que roba las claves privadas de los hackers.
La verdadera naturaleza del código malicioso disfrazado en GitHub
Según una advertencia de seguridad publicada por(CISO) de SlowMist Technology, algunos desarrolladores de bots de copytrading de Polymarket han ocultado intencionadamente código malicioso en la plataforma de código abierto GitHub.
El funcionamiento de este código malicioso es muy sofisticado. En el momento en que el usuario ejecuta el programa de copytrading, el sistema detecta y recopila automáticamente el archivo “.env” donde se almacenan las claves privadas de la cartera. Luego, envía esas claves a un servidor remoto controlado por los hackers, exponiendo así los activos del usuario.
Ocultación repetida, evidencia de intenciones maliciosas
Lo que resulta especialmente problemático es que los desarrolladores han modificado repetidamente el código para disfrazar continuamente el paquete malicioso. Esto no es una simple coincidencia, sino un intento claramente malicioso.
CISO 23pds advirtió: “Este no es el primer caso de este tipo y es probable que surjan amenazas similares en el futuro”, instando a los usuarios a estar alertas. Los expertos en seguridad saben que patrones de ataque similares se han repetido varias veces y esperan que los ciberdelincuentes continúen intentando nuevas formas.
Cómo los usuarios deben proceder al usar herramientas de copytrading
Si estás interesado en el copytrading, hay varias cosas que debes recordar. Primero, solo descarga herramientas desde plataformas confiables y verificadas, y en plataformas como GitHub, también debes revisar cuidadosamente la reputación del desarrollador y las opiniones de la comunidad. Especialmente, cuando se trata de programas que manejan información sensible, como archivos “.env”, se debe ser aún más cauteloso.
Ignorar las advertencias de expertos en seguridad como SlowMist y evaluar siempre con escepticismo las nuevas herramientas de copytrading es la actitud de un inversor inteligente.