Recentemente, no contexto da febre do copy trading, surgiram riscos que é preciso ter cuidado em relação a eles. Em meados de dezembro passado, a indústria de segurança emitiu um aviso sério. Ao descarregar bots de copy trading do Polymarket, há o risco de que ferramentas de roubo de chaves privadas de hackers estejam escondidas nesses programas instalados inadvertidamente.
A verdadeira identidade do código malicioso disfarçado no GitHub
De acordo com um aviso de segurança divulgado pela equipe de segurança da SlowMist Technology, liderada pelo(CISO) 23pds, alguns desenvolvedores de bots de copy trading do Polymarket esconderam intencionalmente códigos maliciosos na plataforma de código aberto GitHub.
A operação desse código malicioso é extremamente sofisticada. Assim que o usuário executa o programa de copy trading, o sistema detecta automaticamente e coleta o arquivo “.env” onde a chave privada da carteira está armazenada. Depois, os hackers enviam essa chave para um servidor remoto, expondo os ativos do usuário.
Repetição do disfarce e evidências de intenções maliciosas
Particularmente preocupante é o fato de que os desenvolvedores modificaram repetidamente o código, disfarçando continuamente o pacote malicioso. Isso indica uma tentativa maliciosa deliberada, não um erro isolado.
OCISO 23pds alertou: “Este não é um caso isolado, e ameaças semelhantes continuarão a surgir.” Especialistas em segurança já sabem que padrões de ataque semelhantes se repetiram várias vezes, e esperam que os criminosos cibernéticos continuem a tentar novas abordagens.
Como os usuários devem proceder ao usar ferramentas de copy trading
Usuários interessados em copy trading devem lembrar de algumas precauções essenciais. Primeiramente, só devem baixar ferramentas de plataformas confiáveis e verificadas, e mesmo plataformas como GitHub, onde o código é aberto, é importante verificar a reputação do desenvolvedor e as avaliações da comunidade. Programas que lidam com informações sensíveis, como arquivos “.env”, exigem uma análise ainda mais cuidadosa.
Ignorar alertas de especialistas em segurança como a SlowMist e avaliar com desconfiança novas ferramentas de copy trading é a postura mais prudente para investidores conscientes.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A ameaça oculta do bot de copy trading, a chave privada do utilizador está em risco
Recentemente, no contexto da febre do copy trading, surgiram riscos que é preciso ter cuidado em relação a eles. Em meados de dezembro passado, a indústria de segurança emitiu um aviso sério. Ao descarregar bots de copy trading do Polymarket, há o risco de que ferramentas de roubo de chaves privadas de hackers estejam escondidas nesses programas instalados inadvertidamente.
A verdadeira identidade do código malicioso disfarçado no GitHub
De acordo com um aviso de segurança divulgado pela equipe de segurança da SlowMist Technology, liderada pelo(CISO) 23pds, alguns desenvolvedores de bots de copy trading do Polymarket esconderam intencionalmente códigos maliciosos na plataforma de código aberto GitHub.
A operação desse código malicioso é extremamente sofisticada. Assim que o usuário executa o programa de copy trading, o sistema detecta automaticamente e coleta o arquivo “.env” onde a chave privada da carteira está armazenada. Depois, os hackers enviam essa chave para um servidor remoto, expondo os ativos do usuário.
Repetição do disfarce e evidências de intenções maliciosas
Particularmente preocupante é o fato de que os desenvolvedores modificaram repetidamente o código, disfarçando continuamente o pacote malicioso. Isso indica uma tentativa maliciosa deliberada, não um erro isolado.
OCISO 23pds alertou: “Este não é um caso isolado, e ameaças semelhantes continuarão a surgir.” Especialistas em segurança já sabem que padrões de ataque semelhantes se repetiram várias vezes, e esperam que os criminosos cibernéticos continuem a tentar novas abordagens.
Como os usuários devem proceder ao usar ferramentas de copy trading
Usuários interessados em copy trading devem lembrar de algumas precauções essenciais. Primeiramente, só devem baixar ferramentas de plataformas confiáveis e verificadas, e mesmo plataformas como GitHub, onde o código é aberto, é importante verificar a reputação do desenvolvedor e as avaliações da comunidade. Programas que lidam com informações sensíveis, como arquivos “.env”, exigem uma análise ainda mais cuidadosa.
Ignorar alertas de especialistas em segurança como a SlowMist e avaliar com desconfiança novas ferramentas de copy trading é a postura mais prudente para investidores conscientes.