Jak złośliwe oprogramowanie Polymarket Bot ukrywa się na GitHubie i kradnie klucze do portfela
2025-12-22
Pojawił się krytyczny alert bezpieczeństwa dla użytkowników Polymarket po odkryciu, że bot do kopiowania handlu hostowany na GitHub zawierał ukryte złośliwe oprogramowanie.
Złośliwy kod jest zaprojektowany w celu kradzieży prywatnych kluczy portfela poprzez uzyskiwanie dostępu do lokalnych plików .env, co pozwala atakującym na błyskawiczne opróżnienie funduszy użytkowników.
Badacze bezpieczeństwa ostrzegają, że nieaudytowane oprogramowanie osób trzecich w ekosystemie kryptowalut niesie ze sobą znaczące ryzyko.
Chociaż boty handlowe mogą oferować wygodę i automatyzację, ten incydent ilustruje, jak wyrafinowani napastnicy mogą ukrywać złośliwą funkcjonalność pod pozornie legitnym oprogramowaniem.
Użytkownicy kryptowalut są zachęcani do weryfikacji źródła oprogramowania, unikania wystawiania kluczy prywatnych oraz przyjmowania bezpiecznych platform do handlu i inwestowania.
Jeśli jesteś zainteresowany handlem kryptowalutami, eksplorujBitruei wzbogacenie twojego doświadczenia. Bitrue jest zaangażowane w zapewnienie bezpiecznych, wygodnych i zróżnicowanych usług, aby zaspokoić wszystkie potrzeby związane z kryptowalutami, w tym handel, inwestowanie, zakupy, staking, pożyczanie i wiele więcej.
Najważniejsze wnioski
1. Bot do copy-trading Polymarket na GitHubie zawiera złośliwe oprogramowanie, które kradnie klucze prywatne portfeli.
2. Kod celuje w lokalny plik .env, przesyłając dane uwierzytelniające na serwer atakującego.
3. Incydent podkreśla znaczenie unikania nieaudytowanego oprogramowania kryptograficznego stron trzecich.
Kod złośliwy w bocie Polymarket
Badacze bezpieczeństwa, w tym CISO SlowMist 23pds, ujawnili, żePolymarketBot do copy-trading na GitHubie zawiera celowo ukryty złośliwy kod.
Funkcja bota, ukryta jako validate_mcp, automatycznie uruchamia się przy starcie. Jej prawdziwym celem jest odczytanie pliku .env użytkownika i przesłanie kluczy prywatnych do serwera kontrolowanego przez atakującego.
Jak działa złośliwe oprogramowanie
Czyta plik .env na lokalnym systemie użytkownika
Wyodrębnia klucz prywatny przechowywany do uzyskania dostępu do portfela
Wysyła klucz do zdalnego serwera w celu uzyskania nieautoryzowanego dostępu
Pozwala na całkowitą kradzież funduszy użytkowników
Złośliwy kod znaleziono w konkretnych liniach src/index.ts oraz w pliku package.json, zapakowanym w excluder-mcp-package@1.0.4. Historia commitów Git pokazuje powtarzające się poprawki mające na celu ukrycie prawdziwego celu, co świadczy o świadomych wysiłkach, aby ukryć złośliwe oprogramowanie.
Jak Dokonać Swojego Pierwszego Zyskownego Handlu na Polymarket: Kompletny Przewodnik
Ryzyka związane z korzystaniem z botów kryptograficznych firm trzecich
Incydent z botem Polymarket podkreśla niebezpieczeństwa związane z nieaudytowanymi narzędziami zewnętrznymi wfinanse zdecentralizowaneekosystem.
Whileboty do copy-tradingumożna uprościć trading, mogą również służyć jako koń trojański dla złośliwych aktorów. Użytkownicy ufający takiemu oprogramowaniu z kluczami prywatnymi narażają się na nieodwracalną stratę.
Lekcje bezpieczeństwa
Zawsze przeprowadzaj audyt lub korzystaj z weryfikowanego oprogramowania stron trzecich
Nigdy nie przechowuj kluczy prywatnych w plikach dostępnych dla zewnętrznych programów.
Bądź ostrożny z pakietami o niejasnych lub ogólnych nazwach funkcji
Incydenty takie jak ten podważają zaufanie do zautomatyzowanych narzędzi wokół platform kryptograficznych i podkreślają znaczenie bezpiecznych nawyków handlowych. Użytkownicy kryptowalut muszą priorytetować bezpieczeństwo ponad wygodę, aby uniknąć stania się ofiarą ukrytego złośliwego oprogramowania.
Co to jest Polymarket? Rynki Prognoz oparte na kryptowalutach i technologii blockchain
Jak chronić swoje aktywa kryptograficzne
Traderzy kryptowalutowi mogą podjąć proaktywne kroki w celu zmniejszenia ryzyka podczas korzystania z
Praktyczne środki
Używaj portfeli sprzętowych lub bezpiecznych systemów zarządzania kluczami
Jedynie pobieraj oprogramowanie handlowe z oficjalnych repozytoriów
Monitoruj historie commitów Git oraz recenzje pod kątem podejrzanych zmian
Zmień decyzje dotyczące prywatnych kluczy, aby uniknąć udzielania dostępu aplikacjom zewnętrznym.
Zaktualizuj oprogramowanie i systemy, aby zminimalizować znane luki w zabezpieczeniach.
Postępując zgodnie z tymi praktykami, użytkownicy mogą bezpiecznie eksplorować funkcje automatyzacji, takie jak copy-trading, minimalizując jednocześnie narażenie na złośliwy kod. Świadomość i ostrożność to kluczowe zabezpieczenia w krajobrazie zdecentralizowanych finansów.
Przeczytaj także:Jak skonfigurować bota handlowego na Bitrue: Kompletny przewodnik na 2025 rok
Wnioski
Odkrycie złośliwego oprogramowania w bocie do kopiowania transakcji Polymarket na GitHubie jest wyraźnym przypomnieniem, że wygoda w handlu kryptowalutami wiąże się z poważnymi zagrożeniami.
Kod złośliwy celujący w pliki .env pokazuje, jak napastnicy mogą wykorzystać nieaudytowane oprogramowanie do kradzieży kluczy prywatnych i wypłacania funduszy.
Użytkownicy muszą być czujni, weryfikować wszystkie aplikacje firm trzecich oraz przyjmować bezpieczne praktyki, aby chronić swoje aktywa.
Platformy takie jakBitrue
zapewnić bezpieczniejszą alternatywę dla handlu aktywami cyfrowymi, łączącą głęboką płynność, solidne zabezpieczenia i łatwość użycia.
Korzystając z zaufanych platform i unikając ryzykownych zewnętrznych botów, inwestorzy mogą skoncentrować się na powiększaniu swoich portfeli kryptowalutowych, nie narażając swoich funduszy.
Najczęsto zadawane pytania
Polymarket bot malware was designed to manipulate market outcomes on the Polymarket platform by placing fraudulent bets or conducting other malicious activities. The malware was capable of automating the betting process, allowing bad actors to gain an unfair advantage over legitimate users. This could potentially undermine the integrity of the market and skew results in favor of the perpetrators. The specifics of its functions can vary, but the core intent was to exploit vulnerabilities within the platform for unethical gains.
Zabierał prywatne klucze portfeli użytkowników, odczytując lokalne pliki .env i wysyłając je na serwer kontrolowany przez atakującego.
Jak złośliwy kod został ukryty?
Złośliwe oprogramowanie było ukryte pod funkcją o nazwie validate_mcp i wielokrotnie poprawiane, aby uniknąć wykrycia w commitach na GitHubie.
Którzy użytkownicy są narażeni na ryzyko?
Każdy, kto korzysta z nieaudytowanych botów do copy-tradingu Polymarket, przechowujących prywatne klucze lokalnie, jest narażony na niebezpieczeństwo.
Jak mogą użytkownicy kryptowalut się chronić?
Używaj zweryfikowanego oprogramowania, przechowuj klucze prywatne w bezpieczny sposób, unikaj ujawniania kluczy programom zewnętrznym i monitoruj repozytoria pod kątem podejrzanej aktywności.
Czy istnieje bezpieczniejsza alternatywa dla botów osób trzecich?
Tak, regulowane platformy, takie jak Bitrue, oferują bezpieczne handlowanie z solidnymi zabezpieczeniami, eliminując potrzebę korzystania z potencjalnie niebezpiecznych botów.
Informacja: Wyrażone poglądy należą wyłącznie do autora i nie odzwierciedlają poglądów tej platformy. Ta platforma i jej podmioty stowarzyszone zrzekają się jakiejkolwiek odpowiedzialności za dokładność lub odpowiedniość podanych informacji. Ma to charakter wyłącznie informacyjny i nie jest przeznaczone jako porada finansowa lub inwestycyjna.
Zastrzeżenie: Treść tego artykułu nie stanowi porady finansowej ani inwestycyjnej.





