Techub News 消息,据慢雾科技首席信息安全官 23pds 发推称,某 Polymarket 跟单交易机器人程序开发者被指在 GitHub 代码中隐藏恶意代码,程序运行后会自动读取用户本地 .env 文件中的钱包私钥并发送至攻击者服务器,进而导致资金被盗。23pds 表示,该作者通过反复修改与多次提交来隐藏恶意包,「不是第一次,也不会是最后一次」。
ရှင်းလင်းချက်- ပြင်ပအဖွဲ့အစည်း၏ ထင်မြင်ယူဆချက်များ ပါဝင်သည်။ ဘဏ္ဍာရေးဆိုင်ရာ အကြံပေးခြင်း မဟုတ်ပါ။ စပွန်ဆာပေးထားသော အကြောင်းအရာများ ပါဝင်နိုင်ပါသည်။ See T&Cs.