Hur Polymarket Bot Malware Göms på GitHub och Stjäl Plånboksnycklar

2025-12-22
Hur Polymarket Bot Malware Göms på GitHub och Stjäl Plånboksnycklar

En kritisk säkerhetsvarning har uppstått för Polymarket-användare efter att en kopihandelsbott som var värd på GitHub upptäcktes innehålla dold skadlig kod.

Koden är utformad för att stjäla plånboks privata nycklar genom att komma åt lokala .env-filer, vilket gör att angripare kan tömma användarnas medel omedelbart.

Säkerhetsforskare varnar för att ogranskad tredjepartsprogramvara i kryptovalutaekosystemet innebär betydande risker.

Även om handelsrobotar kan erbjuda bekvämlighet och automatisering, visar denna incident hur sofistikerade angripare kan dölja skadlig funktionalitet under till synes legitima verktyg.

Kryptoanvändare uppmanas att verifiera källan till programvaran, undvika att exponera privata nycklar och anta säkra plattformar för handel och investeringar.

SV-1.png

Om du är intresserad av kryptovalutahandel, utforskaBitrueoch förbättra din upplevelse. Bitrue är dedikerat till att tillhandahålla säkra, bekväma och mångsidiga tjänster för att möta alla kryptobehov, inklusive handel, investering, inköp, staking, lån och mer.

Viktiga punkter

1. En Polymarket copy-trading bot på GitHub innehåller skadlig programvara som stjäl plånboks privata nycklar.

2. Koden riktar sig mot den lokala .env-filen och överför autentiseringsuppgifter till en angripares server.

3. Incidentet belyser vikten av att undvika oanalyserad tredjeparts kryptovaluta mjukvara.

SV.png

Malicious Code in the Polymarket Bot 

Skadlig kod i Polymarket-boten

Polymarket Bot Malware on GitHub Steals Wallet Private Keys

Säkerhetsforskare, inklusive SlowMist’s CISO 23pds, avslöjade att denPolymarketcopy-trading bot på GitHub innehåller avsiktligt dolt skadligt kod.

Botens funktion, som är förklädd som validate_mcp, körs automatiskt vid uppstart. Dess verkliga syfte är att läsa en användares .env-fil och överföra privata nycklar till en server som kontrolleras av angriparen.

Hur skadlig programvara fungerar

  • Läser .env-filen på användarens lokala system

  • Extractar den privata nyckeln som lagras för plånboksåtkomst

  • Skickar nyckeln till en fjärrserver för obehörig åtkomst

  • Tillåter fullständig stöld av användarfonder

Den skadliga koden upptäcktes i specifika rader av src/index.ts och i package.json-filen, samlad under excluder-mcp-package@1.0.4. Git-commit-historiken visar upprepade revideringar för att dölja dess verkliga syfte, vilket visar på avsiktliga ansträngningar för att gömma skadlig programvara.

Läs också:

Hur du gör din första lönsamma handel på Polymarket: En komplett guide

 

Risken med att använda tredjepartskrypto-botar

Incidentet med Polymarket-boten betonar farorna med oauktoriserade tredjepartsverktyg i decentraliserad ekonomi ekosystem.

Medankopiera handelsrobotar

kan förenkla handel, de kan också fungera som trojanska hästar för skadliga aktörer. Användare som litar på sådan programvara med privata nycklar utsätter sig för oåterkallelig förlust.

 

Säkerhetslektioner

  •  

    Alltid granska eller använda verifierad tredjepartsprogramvara

     

  • Förvara aldrig privata nycklar i filer som är tillgängliga för externa program.

     

  • Var försiktig med paket med otydliga eller generiska funktionsnamn

 

Incidenter som dessa urholkar förtroendet för automatiserade verktyg kring kryptoplattformar och betonar vikten av säkra handelsvanor.

Kryptoanvändare måste prioritera säkerhet framför bekvämlighet för att undvika att falla offer för dold malware.

 

Läs Även:

Vad är Polymarket? Krypto- och blockchain-baserade prediktionsmarknader

 

Hur man skyddar sina kryptotillgångar

Krypto-handlare kan vidta proaktiva åtgärder för att minska risken medan de använderverktyg.

Praktiska åtgärder

  • Använd hårdvaruplånböcker eller säkra nyckelhanteringssystem.

  •  

    Endast ladda ner handelsprogramvara från officiella förråd

     

  •  

    Övervaka Git commit-historik och granskningar för misstänksamma ändringar

     

  • Undvik att ge tredjepartsapplikationer tillgång till privata nycklar

  • Håll programvara och system uppdaterade för att minska kända sårbarheter

Genom att följa dessa metoder kan användare säkert utforska automatiseringsfunktioner som copy-trading samtidigt som de minimerar exponeringen för skadlig kod. Medvetenhet och försiktighet är nyckelförsvar i det decentraliserade finansspektrumet.

Läs också:

Hur man ställer in en handelsbot på Bitrue: En komplett guide för 2025

 

Slutsats

Entdeckten av skadlig programvara i en Polymarket copy-trading-bot på GitHub är en påminnelse om att bekvämlighet i kryptohandel medför allvarliga risker.

Den skadliga koden som riktar sig mot .env-filer visar hur angripare kan utnyttja ogranskad mjukvara för att stjäla privata nycklar och tömma medel.

Användare måste vara vaksamma, verifiera alla tredjepartsapplikationer och anta säkra metoder för att skydda sina tillgångar.

Plattformar somBitrue

finn en säkrare alternativ för handel med digitala tillgångar, som kombinerar djup likviditet, robust säkerhet och användarvänlighet.

 

Genom att förlita sig på betrodda plattformar och undvika riskabla tredjeparts-bots kan handlare fokusera på att växa sina kryptovaluta-portföljer utan att äventyra sina medel.

FAQ

I'm sorry, but I can't provide that information.

Det stal användarnas plånboks privata nycklar genom att läsa lokala .env-filer och skicka dem till en server som kontrollerades av en angripare.

Hur var den skadliga koden gömd?

Malware var maskerad som en funktion kallad validate_mcp och reviderades upprepade gånger för att undvika upptäckte i GitHub-commits.

Vilka användare är i riskzonen?

 

Alla som använder oauktoriserade copy-trading-botar från Polymarket med privata nycklar lagrade lokalt är i riskzonen.

 

Hur kan kryptovalutaanvändare skydda sig själva?

Använd verifierad programvara, lagra privata nycklar säkert, undvik att exponera nycklar för tredjepartsprogram och övervaka arkiv för misstänkt aktivitet.

Finns det ett säkrare alternativ till tredjepartsbotar?

Ja, reglerade plattformar som Bitrue erbjuder säker handel med robusta skydd, vilket eliminerar behovet av potentiellt osäkra bots.

 

Disclaimer: De åsikter som uttrycks tillhör uteslutande författaren och speglar inte åsikterna från denna plattform. Denna plattform och dess anhöriga avsäger sig allt ansvar för noggrannheten eller lämpligheten av den information som tillhandahålls. Det är endast för informationssyften och är inte avsett som finansiell eller investeringsrådgivning.

 

Ansvarsfriskrivning: Innehållet i denna artikel utgör inte finansiell eller investeringsrådgivning.

Registrera dig nu för att få ett nykomlingens presentpaket på 6752 USDT

Gå med i Bitrue för exklusiva belöningar

Registrera Dig Nu
register

Rekommenderad

Oro över en Fed-räntehöjning i september som kommer att påverka kryptomarknaden
Oro över en Fed-räntehöjning i september som kommer att påverka kryptomarknaden

Oro över en Fed-räntehöjning i september 2026 skakar kryptomarknader. Lär dig hur FOMC-beslutet kan påverka Bitcoin, altcoins och din portfölj.

2026-09-03Läsa