Cómo el malware del bot de Polymarket se oculta en GitHub y roba claves de billetera

2025-12-22
Cómo el malware del bot de Polymarket se oculta en GitHub y roba claves de billetera

Una alerta de seguridad crítica ha surgido para los usuarios de Polymarket después de que se descubriera que un bot de copia de comercio alojado en GitHub contenía malware oculto.

El código malicioso está diseñado para robar las claves privadas de las billeteras accediendo a los archivos .env locales, lo que permite a los atacantes drenar instantáneamente los fondos de los usuarios.

Los investigadores de seguridad advierten que el software de terceros no auditado en el ecosistema criptográfico conlleva riesgos significativos.

Mientras que los bots de trading pueden ofrecer conveniencia y automatización, este incidente ilustra cómo atacantes sofisticados pueden ocultar funcionalidad maliciosa bajo herramientas que parecen legítimas.

Se insta a los usuarios de criptomonedas a verificar la fuente del software, evitar exponer claves privadas y adoptar plataformas seguras para el comercio y la inversión.

ES-1.png

Si estás interesado en el trading de criptomonedas, exploraBitruey mejorar tu experiencia. Bitrue está dedicado a proporcionar servicios seguros, convenientes y diversificados para satisfacer todas las necesidades de criptomonedas, incluyendo comercio, inversión, compra, participación, préstamos y más.

Conclusiones Clave

1. Un bot de copia de comercio de Polymarket en GitHub contiene malware que roba claves privadas de billetera.

2. El código tiene como objetivo el archivo local .env, transmitiendo credenciales al servidor de un atacante.

3. El incidente destaca la importancia de evitar software de criptomonedas de terceros no auditados.

ES.png

Código malicioso en el bot de Polymarket

Polymarket Bot Malware on GitHub Steals Wallet Private Keys

Los investigadores de seguridad, incluido el CISO de SlowMist 23pds, divulgaron que elPolymarketEl bot de copy-trading en GitHub contiene código malicioso oculto intencionadamente.

La función del bot, disfrazada como validate_mcp, se ejecuta automáticamente al iniciar. Su verdadero propósito es leer el archivo .env de un usuario y transmitir las claves privadas a un servidor controlado por el atacante.

Cómo opera el malware

  • Lee el archivo .env en el sistema local del usuario.

  • Extrae la clave privada almacenada para el acceso a la billetera.

  • Envía la clave a un servidor remoto para acceso no autorizado.

  • Permite el robo completo de los fondos del usuario.

El código malicioso fue encontrado en líneas específicas de src/index.ts y en el archivo package.json, empaquetado bajo excluder-mcp-package@1.0.4. El historial de commits de Git muestra revisiones repetidas para ocultar su verdadero propósito, demostrando esfuerzos deliberados para esconder el malware.

Lea también:Cómo Hacer tu Primer Comercio Rentable en Polymarket: Una Guía Completa

```html 

Riesgos de Usar Bots de Criptomonedas de Terceros

```

El incidente del bot de Polymarket enfatiza los peligros de las herramientas de terceros no auditadas en elfinanzas descentralizadasecosistema.

Mientrasbots de copy-trading

pueden simplificar el comercio, también pueden servir como caballos de Troya para actores maliciosos. Los usuarios que confían en dicho software con claves privadas se exponen a pérdidas irreversibles.

 

Lecciones de Seguridad

  • Siempre audite o utilice software de terceros verificado.

  • Nunca almacenes claves privadas en archivos accesibles por programas externos.

  • Ten cuidado con los paquetes que tienen nombres de funciones oscuros o genéricos.

Incidentes como este erosionan la confianza en las herramientas automatizadas en las plataformas de criptomonedas y enfatizan la importancia de hábitos de trading seguros. Los usuarios de criptomonedas deben priorizar la seguridad sobre la conveniencia para evitar convertirse en víctimas de malware oculto.

Leer También:¿Qué es Polymarket? Mercados de Predicción Basados en Crypto y Blockchain

Cómo Proteger Sus Activos Cripto

Los traders de criptomonedas pueden tomar medidas proactivas para reducir el riesgo mientras utilizanherramientas de trading.

Medidas Prácticas

  • Utiliza billeteras de hardware o sistemas seguros de gestión de claves.

  •  

    • Descargue software de trading solo de repositorios oficiales

     

  • Monitorear los historiales de commits de Git y las revisiones para detectar cambios sospechosos.

  • Evite dar acceso a aplicaciones de terceros a claves privadas.

  • Mantenga el software y los sistemas actualizados para mitigar vulnerabilidades conocidas.

Al seguir estas prácticas, los usuarios pueden explorar de manera segura funciones de automatización como el copy-trading mientras minimizan la exposición a códigos maliciosos. La conciencia y la precaución son defensas clave en el panorama de las finanzas descentralizadas.

Leer También:Cómo Configurar un Bot de Trading en Bitrue: Una Guía Completa para 2025

Conclusión

El descubrimiento de malware en un bot de copia de comercio de Polymarket en GitHub es un recordatorio contundente de que la conveniencia en el comercio de criptomonedas conlleva riesgos serios.

El código malicioso dirigido a los archivos .env destaca cómo los atacantes pueden explotar software no auditado para robar claves privadas y drenar fondos.

Los usuarios deben estar atentos, verificar todas las aplicaciones de terceros y adoptar prácticas seguras para proteger sus activos.

Plataformas comoBitrueproporciona una alternativa más segura para el comercio de activos digitales, combinando una liquidez profunda, una sólida seguridad y facilidad de uso.

Al confiar en plataformas de confianza y evitar bots de terceros arriesgados, los traders pueden concentrarse en hacer crecer sus carteras de criptomonedas sin poner en peligro sus fondos.

FAQ

¿Qué hizo el malware del bot de Polymarket?

Robó las claves privadas de las billeteras de los usuarios al leer archivos .env locales y enviarlas a un servidor controlado por un atacante.

¿Cómo se ocultó el código malicioso?

El malware estaba disfrazado como una función llamada validate_mcp y fue revisado repetidamente para evitar la detección en los commits de GitHub.

¿Qué usuarios están en riesgo?

Cualquiera que esté usando bots de copy-trading de Polymarket no auditados con claves privadas almacenadas localmente está en riesgo.

¿Cómo pueden los usuarios de criptomonedas protegerse?

Utiliza software verificado, almacena las claves privadas de forma segura, evita exponer las claves a programas de terceros y monitorea los repositorios en busca de actividad sospechosa.

¿Hay una alternativa más segura a los bots de terceros?

Sí, plataformas reguladas como Bitrue ofrecen trading seguro con robustas protecciones, eliminando la necesidad de bots potencialmente inseguros.

Disclaimer

Descargo de responsabilidad: Las opiniones expresadas pertenecen exclusivamente al autor y no reflejan las opiniones de esta plataforma. Esta plataforma y sus afiliados declinan cualquier responsabilidad por la precisión o idoneidad de la información proporcionada. Es solo para fines informativos y no está destinada como asesoramiento financiero o de inversión.

 

Descargo de responsabilidad: El contenido de este artículo no constituye asesoramiento financiero o de inversión.

Regístrate ahora para reclamar un paquete de regalo de recién llegado de 6752 USDT

Únete a Bitrue para obtener recompensas exclusivas

Regístrate ahora
register

Recomendado

Preocupaciones sobre un aumento de la tasa de la Fed en septiembre que afectará al mercado de criptomonedas
Preocupaciones sobre un aumento de la tasa de la Fed en septiembre que afectará al mercado de criptomonedas

Preocupaciones sobre un aumento de la tasa de la Fed en septiembre de 2026 están sacudiendo los mercados de criptomonedas. Aprende cómo la decisión del FOMC podría impactar Bitcoin, altcoins y tu cartera.

2026-09-03Leer