Скрытая угроза бота копитрейдинга: личный ключ пользователя находится под угрозой

В условиях недавней популярности копитрейдинга выявлены риски, о которых следует знать. В середине декабря в сфере безопасности прозвучали серьезные предупреждения: при скачивании бота для копитрейдинга Polymarket в установочный инструмент может скрываться средство для похищения личных ключей хакерами.

Что скрывается за маскировкой вредоносного кода на GitHub

По информации, опубликованной через сообщество, главный специалист по информационной безопасности компании SlowMist Technology(CISO) 23pds, было установлено, что некоторые разработчики ботов для копитрейдинга Polymarket намеренно скрывали вредоносный код на платформе GitHub, которая служит для публикации исходного кода.

Этот вредоносный код работает очень изощренно. Как только пользователь запускает программу для копитрейдинга, система автоматически обнаруживает и собирает файл “.env”, в котором хранятся личные ключи кошелька. Затем личные ключи передаются на удалённый сервер хакера, что приводит к раскрытию активов пользователя.

Постоянное скрытие и доказательства злонамеренных намерений

Особенно тревожит тот факт, что разработчики неоднократно модифицировали код, продолжая маскировать вредоносные пакеты. Это явно не случайность, а злонамеренная попытка.

23pds CISO отметил: «Это не первый случай обнаружения, и подобные угрозы будут появляться и в будущем», призывая пользователей быть бдительными. Специалисты по безопасности уже знают, что подобные атаки повторялись неоднократно, и ожидают, что киберпреступники продолжат искать новые способы.

Как пользователям безопасно использовать инструменты для копитрейдинга

Если вы заинтересованы в копитрейдинге, важно помнить несколько правил. Во-первых, скачивайте инструменты только с проверенных и надежных платформ. Во-вторых, обязательно проверяйте репутацию разработчика и отзывы сообщества на таких платформах, как GitHub, где публикуется исходный код. Особенно внимательно относитесь к программам, работающим с чувствительными данными, например, файлами “.env”.

Игнорировать предупреждения специалистов по безопасности, таких как SlowMist, не стоит. Всегда оценивайте новые инструменты для копитрейдинга с осторожностью — это залог разумных инвестиций.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Горячее на Gate Fun

    Подробнее
  • РК:$3.42KДержатели:1
    0.00%
  • РК:$3.42KДержатели:1
    0.00%
  • РК:$3.42KДержатели:1
    0.00%
  • РК:$3.42KДержатели:1
    0.00%
  • РК:$3.43KДержатели:1
    0.00%
  • Закрепить