Menurut Odaily, proyek GitHub yang dikenal sebagai polymarket-copy-trading-bot telah dikompromikan oleh kode jahat. Program ini dirancang untuk secara otomatis mengakses file .env pengguna saat startup, mengambil kunci privat dompet. Kunci-kunci ini kemudian dikirim ke server peretas melalui paket ketergantungan jahat yang tersembunyi, excluder-mcp-package@1.0.4, yang mengakibatkan pencurian aset.
