Une récente vague de copy trading a révélé des risques auxquels il faut faire attention. Mi-décembre dernier, le secteur de la sécurité a lancé un avertissement sérieux : lors du téléchargement d’un bot de copy trading Polymarket, un outil dissimulé pourrait contenir un logiciel de vol de clés privées par des hackers.
La véritable nature du code malveillant déguisé sur GitHub
Selon une alerte de sécurité publiée par le(CISO de SlowMist Technology, 23pds, certains développeurs de bots de copy trading Polymarket auraient intentionnellement dissimulé du code malveillant sur la plateforme de code ouvert GitHub.
Ce code malveillant fonctionne de manière très sophistiquée. Dès que l’utilisateur lance le programme de copy trading, le système détecte et collecte automatiquement le fichier “.env” contenant la clé privée du portefeuille. Ensuite, il transmet cette clé à un serveur distant contrôlé par les hackers, exposant ainsi les actifs de l’utilisateur.
La répétition de dissimulation, preuve d’intentions malveillantes
Ce qui pose particulièrement problème, c’est que les développeurs ont modifié le code à plusieurs reprises pour continuer à dissimuler le paquet malveillant. Cela indique une intention malveillante claire, et non un simple accident.
Le)CISO de 23pds a déclaré : « Ce n’est pas la première fois que ce genre de cas est découvert, et des menaces similaires apparaîtront probablement à l’avenir. » Les experts en sécurité savent que des schémas d’attaque similaires se sont déjà répétés plusieurs fois, et ils s’attendent à ce que les cybercriminels continuent d’expérimenter de nouvelles méthodes.
Conseils pour les utilisateurs concernant l’utilisation des outils de copy trading
Les utilisateurs intéressés par le copy trading doivent garder quelques points en tête. Tout d’abord, il faut télécharger ces outils uniquement depuis des plateformes dont la source est claire et vérifiée. Sur des plateformes comme GitHub, il est également essentiel de vérifier la réputation du développeur et de consulter les avis de la communauté. En particulier, pour des programmes manipulant des informations sensibles comme le fichier “.env”, une vigilance accrue est de mise.
Ne pas ignorer les avertissements de spécialistes en sécurité comme SlowMist, et toujours examiner avec prudence tout nouvel outil de copy trading, est la démarche la plus sage pour un investisseur responsable.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
La menace cachée du bot de copy trading, la clé privée de l'utilisateur est en danger
Une récente vague de copy trading a révélé des risques auxquels il faut faire attention. Mi-décembre dernier, le secteur de la sécurité a lancé un avertissement sérieux : lors du téléchargement d’un bot de copy trading Polymarket, un outil dissimulé pourrait contenir un logiciel de vol de clés privées par des hackers.
La véritable nature du code malveillant déguisé sur GitHub
Selon une alerte de sécurité publiée par le(CISO de SlowMist Technology, 23pds, certains développeurs de bots de copy trading Polymarket auraient intentionnellement dissimulé du code malveillant sur la plateforme de code ouvert GitHub.
Ce code malveillant fonctionne de manière très sophistiquée. Dès que l’utilisateur lance le programme de copy trading, le système détecte et collecte automatiquement le fichier “.env” contenant la clé privée du portefeuille. Ensuite, il transmet cette clé à un serveur distant contrôlé par les hackers, exposant ainsi les actifs de l’utilisateur.
La répétition de dissimulation, preuve d’intentions malveillantes
Ce qui pose particulièrement problème, c’est que les développeurs ont modifié le code à plusieurs reprises pour continuer à dissimuler le paquet malveillant. Cela indique une intention malveillante claire, et non un simple accident.
Le)CISO de 23pds a déclaré : « Ce n’est pas la première fois que ce genre de cas est découvert, et des menaces similaires apparaîtront probablement à l’avenir. » Les experts en sécurité savent que des schémas d’attaque similaires se sont déjà répétés plusieurs fois, et ils s’attendent à ce que les cybercriminels continuent d’expérimenter de nouvelles méthodes.
Conseils pour les utilisateurs concernant l’utilisation des outils de copy trading
Les utilisateurs intéressés par le copy trading doivent garder quelques points en tête. Tout d’abord, il faut télécharger ces outils uniquement depuis des plateformes dont la source est claire et vérifiée. Sur des plateformes comme GitHub, il est également essentiel de vérifier la réputation du développeur et de consulter les avis de la communauté. En particulier, pour des programmes manipulant des informations sensibles comme le fichier “.env”, une vigilance accrue est de mise.
Ne pas ignorer les avertissements de spécialistes en sécurité comme SlowMist, et toujours examiner avec prudence tout nouvel outil de copy trading, est la démarche la plus sage pour un investisseur responsable.