Jak złośliwe oprogramowanie Polymarket Bot ukrywa się na GitHubie i kradnie klucze do portfela

2025-12-22
Jak złośliwe oprogramowanie Polymarket Bot ukrywa się na GitHubie i kradnie klucze do portfela

Pojawił się krytyczny alert bezpieczeństwa dla użytkowników Polymarket po odkryciu, że bot do kopiowania handlu hostowany na GitHub zawierał ukryte złośliwe oprogramowanie.

Złośliwy kod jest zaprojektowany w celu kradzieży prywatnych kluczy portfela poprzez uzyskiwanie dostępu do lokalnych plików .env, co pozwala atakującym na błyskawiczne opróżnienie funduszy użytkowników.

Badacze bezpieczeństwa ostrzegają, że nieaudytowane oprogramowanie osób trzecich w ekosystemie kryptowalut niesie ze sobą znaczące ryzyko.

Chociaż boty handlowe mogą oferować wygodę i automatyzację, ten incydent ilustruje, jak wyrafinowani napastnicy mogą ukrywać złośliwą funkcjonalność pod pozornie legitnym oprogramowaniem.

Użytkownicy kryptowalut są zachęcani do weryfikacji źródła oprogramowania, unikania wystawiania kluczy prywatnych oraz przyjmowania bezpiecznych platform do handlu i inwestowania.

sign up on Bitrue and get prize

Jeśli jesteś zainteresowany handlem kryptowalutami, eksplorujBitruei wzbogacenie twojego doświadczenia. Bitrue jest zaangażowane w zapewnienie bezpiecznych, wygodnych i zróżnicowanych usług, aby zaspokoić wszystkie potrzeby związane z kryptowalutami, w tym handel, inwestowanie, zakupy, staking, pożyczanie i wiele więcej.

Najważniejsze wnioski

1. Bot do copy-trading Polymarket na GitHubie zawiera złośliwe oprogramowanie, które kradnie klucze prywatne portfeli.

2. Kod celuje w lokalny plik .env, przesyłając dane uwierzytelniające na serwer atakującego.

3. Incydent podkreśla znaczenie unikania nieaudytowanego oprogramowania kryptograficznego stron trzecich.

sign up on Bitrue and get prize

Kod złośliwy w bocie Polymarket

Polymarket Bot Malware on GitHub Steals Wallet Private Keys

Badacze bezpieczeństwa, w tym CISO SlowMist 23pds, ujawnili, żePolymarketBot do copy-trading na GitHubie zawiera celowo ukryty złośliwy kod.

Funkcja bota, ukryta jako validate_mcp, automatycznie uruchamia się przy starcie. Jej prawdziwym celem jest odczytanie pliku .env użytkownika i przesłanie kluczy prywatnych do serwera kontrolowanego przez atakującego.

Jak działa złośliwe oprogramowanie

  • Czyta plik .env na lokalnym systemie użytkownika

  • Wyodrębnia klucz prywatny przechowywany do uzyskania dostępu do portfela

  • Wysyła klucz do zdalnego serwera w celu uzyskania nieautoryzowanego dostępu

  • Pozwala na całkowitą kradzież funduszy użytkowników

Złośliwy kod znaleziono w konkretnych liniach src/index.ts oraz w pliku package.json, zapakowanym w excluder-mcp-package@1.0.4. Historia commitów Git pokazuje powtarzające się poprawki mające na celu ukrycie prawdziwego celu, co świadczy o świadomych wysiłkach, aby ukryć złośliwe oprogramowanie.

Czytaj także:

Jak Dokonać Swojego Pierwszego Zyskownego Handlu na Polymarket: Kompletny Przewodnik

Ryzyka związane z korzystaniem z botów kryptograficznych firm trzecich

Incydent z botem Polymarket podkreśla niebezpieczeństwa związane z nieaudytowanymi narzędziami zewnętrznymi wfinanse zdecentralizowaneekosystem.

Whileboty do copy-tradingumożna uprościć trading, mogą również służyć jako koń trojański dla złośliwych aktorów. Użytkownicy ufający takiemu oprogramowaniu z kluczami prywatnymi narażają się na nieodwracalną stratę.

Lekcje bezpieczeństwa

  • Zawsze przeprowadzaj audyt lub korzystaj z weryfikowanego oprogramowania stron trzecich

  • Nigdy nie przechowuj kluczy prywatnych w plikach dostępnych dla zewnętrznych programów.

  • Bądź ostrożny z pakietami o niejasnych lub ogólnych nazwach funkcji

Incydenty takie jak ten podważają zaufanie do zautomatyzowanych narzędzi wokół platform kryptograficznych i podkreślają znaczenie bezpiecznych nawyków handlowych. Użytkownicy kryptowalut muszą priorytetować bezpieczeństwo ponad wygodę, aby uniknąć stania się ofiarą ukrytego złośliwego oprogramowania.

Przeczytaj także:

Co to jest Polymarket? Rynki Prognoz oparte na kryptowalutach i technologii blockchain

Jak chronić swoje aktywa kryptograficzne

Traderzy kryptowalutowi mogą podjąć proaktywne kroki w celu zmniejszenia ryzyka podczas korzystania znarzędzia handlowe.

Praktyczne środki

  • Używaj portfeli sprzętowych lub bezpiecznych systemów zarządzania kluczami

  • Jedynie pobieraj oprogramowanie handlowe z oficjalnych repozytoriów

  • Monitoruj historie commitów Git oraz recenzje pod kątem podejrzanych zmian

  • Zmień decyzje dotyczące prywatnych kluczy, aby uniknąć udzielania dostępu aplikacjom zewnętrznym.

  • Zaktualizuj oprogramowanie i systemy, aby zminimalizować znane luki w zabezpieczeniach.

Postępując zgodnie z tymi praktykami, użytkownicy mogą bezpiecznie eksplorować funkcje automatyzacji, takie jak copy-trading, minimalizując jednocześnie narażenie na złośliwy kod. Świadomość i ostrożność to kluczowe zabezpieczenia w krajobrazie zdecentralizowanych finansów.

Przeczytaj także:Jak skonfigurować bota handlowego na Bitrue: Kompletny przewodnik na 2025 rok

Wnioski

Odkrycie złośliwego oprogramowania w bocie do kopiowania transakcji Polymarket na GitHubie jest wyraźnym przypomnieniem, że wygoda w handlu kryptowalutami wiąże się z poważnymi zagrożeniami.

Kod złośliwy celujący w pliki .env pokazuje, jak napastnicy mogą wykorzystać nieaudytowane oprogramowanie do kradzieży kluczy prywatnych i wypłacania funduszy.

Użytkownicy muszą być czujni, weryfikować wszystkie aplikacje firm trzecich oraz przyjmować bezpieczne praktyki, aby chronić swoje aktywa.

Platformy takie jakBitrue

zapewnić bezpieczniejszą alternatywę dla handlu aktywami cyfrowymi, łączącą głęboką płynność, solidne zabezpieczenia i łatwość użycia.

Korzystając z zaufanych platform i unikając ryzykownych zewnętrznych botów, inwestorzy mogą skoncentrować się na powiększaniu swoich portfeli kryptowalutowych, nie narażając swoich funduszy.

Najczęsto zadawane pytania

Polymarket bot malware was designed to manipulate market outcomes on the Polymarket platform by placing fraudulent bets or conducting other malicious activities. The malware was capable of automating the betting process, allowing bad actors to gain an unfair advantage over legitimate users. This could potentially undermine the integrity of the market and skew results in favor of the perpetrators. The specifics of its functions can vary, but the core intent was to exploit vulnerabilities within the platform for unethical gains.

Zabierał prywatne klucze portfeli użytkowników, odczytując lokalne pliki .env i wysyłając je na serwer kontrolowany przez atakującego.

Jak złośliwy kod został ukryty?

Złośliwe oprogramowanie było ukryte pod funkcją o nazwie validate_mcp i wielokrotnie poprawiane, aby uniknąć wykrycia w commitach na GitHubie.

Którzy użytkownicy są narażeni na ryzyko?

Każdy, kto korzysta z nieaudytowanych botów do copy-tradingu Polymarket, przechowujących prywatne klucze lokalnie, jest narażony na niebezpieczeństwo.

Jak mogą użytkownicy kryptowalut się chronić?

Używaj zweryfikowanego oprogramowania, przechowuj klucze prywatne w bezpieczny sposób, unikaj ujawniania kluczy programom zewnętrznym i monitoruj repozytoria pod kątem podejrzanej aktywności.

Czy istnieje bezpieczniejsza alternatywa dla botów osób trzecich?

Tak, regulowane platformy, takie jak Bitrue, oferują bezpieczne handlowanie z solidnymi zabezpieczeniami, eliminując potrzebę korzystania z potencjalnie niebezpiecznych botów.

Informacja: Wyrażone poglądy należą wyłącznie do autora i nie odzwierciedlają poglądów tej platformy. Ta platforma i jej podmioty stowarzyszone zrzekają się jakiejkolwiek odpowiedzialności za dokładność lub odpowiedniość podanych informacji. Ma to charakter wyłącznie informacyjny i nie jest przeznaczone jako porada finansowa lub inwestycyjna.

Zastrzeżenie: Treść tego artykułu nie stanowi porady finansowej ani inwestycyjnej.

Zarejestruj się teraz, aby odebrać pakiet powitalny o wartości 6752 USDT

Dołącz do Bitrue, aby otrzymać ekskluzywne nagrody

Zarejestruj się Teraz
register

Polecane

Obawy przed podwyżką stopy procentowej przez Fed we wrześniu, która wpłynie na rynek krypto
Obawy przed podwyżką stopy procentowej przez Fed we wrześniu, która wpłynie na rynek krypto

Obawy przed podwyżką stopy procentowej przez Fed we wrześniu 2026 wstrząsają rynkami krypto. Dowiedz się, jak decyzja FOMC może wpłynąć na Bitcoin, altcoiny i twoje portfolio.

2026-09-03Czytaj