Peringatan Keamanan: Proyek berbahaya pencurian private key yang menyamar sebagai "trading bot" muncul di GitHub
Jinse Finance melaporkan bahwa proyek GitHub polymarket-copy-trading-bot telah disusupi kode berbahaya. Program ini secara otomatis membaca private key dompet pengguna dari file .env saat dijalankan, lalu mengirimkannya ke server hacker melalui paket dependensi berbahaya tersembunyi excluder-mcp-package@1.0.4, yang menyebabkan aset pengguna dicuri.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Goldman Sachs mengintegrasikan dana obligasi pemerintah senilai 100 billion dolar FTIXX ke Lynq.
Risiko pemilu paruh waktu belum memicu volatilitas saham AS, JPMorgan: VIX mungkin akan meningkat dalam beberapa minggu ke depan
Pemilihan paruh waktu Amerika Serikat adalah salah satu peristiwa besar yang paling mendapat perhatian di pasar keuangan global untuk sisa tahun ini. Namun, sinyal yang dilepaskan oleh pasar derivatif menunjukkan bahwa para trader saat ini belum bertaruh bahwa pemilihan tersebut akan menyebabkan volatilitas besar pada pasar saham AS.
