CISO SlowMist: Waspadai kode berbahaya tersembunyi dalam program bot copy trading Polymarket tertentu yang dapat mencuri private key
ChainCatcher melaporkan bahwa Chief Information Security Officer SlowMist, 23pds, meneruskan cuitan pengguna komunitas di platform X yang menunjukkan bahwa seorang pengembang program bot trading copy Polymarket telah menyembunyikan kode berbahaya di dalam kode GitHub. Saat program dijalankan, program tersebut secara otomatis membaca file “.env” pengguna (yang berisi private key wallet), lalu mengirimkan private key tersebut ke server hacker dan mencuri private key tersebut, sehingga dana dicuri. Penulis program ini berulang kali memodifikasi dan mengunggah kode di GitHub, dengan sengaja menyembunyikan paket berbahaya. 23pds menyatakan bahwa kita harus waspada terhadap metode seperti ini, “bukan yang pertama kali, dan juga bukan yang terakhir kali.”
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Federal Reserve menyetujui reformasi uji tekanan melalui pemungutan suara, bank-bank besar Wall Street meraih kemenangan besar
The Federal Reserve pada hari Rabu memilih untuk mengesahkan aturan akhir uji ketahanan tahunan, yang merupakan kemenangan besar bagi bank-bank besar Wall Street.

BUZZ—Perkembangan pasar saham Amerika Serikat-FactSet, Peoples Bancorp, Mattel
