Hur Polymarket Bot Malware Göms på GitHub och Stjäl Plånboksnycklar
2025-12-22
En kritisk säkerhetsvarning har uppstått för Polymarket-användare efter att en kopihandelsbott som var värd på GitHub upptäcktes innehålla dold skadlig kod.
Koden är utformad för att stjäla plånboks privata nycklar genom att komma åt lokala .env-filer, vilket gör att angripare kan tömma användarnas medel omedelbart.
Säkerhetsforskare varnar för att ogranskad tredjepartsprogramvara i kryptovalutaekosystemet innebär betydande risker.
Även om handelsrobotar kan erbjuda bekvämlighet och automatisering, visar denna incident hur sofistikerade angripare kan dölja skadlig funktionalitet under till synes legitima verktyg.
Kryptoanvändare uppmanas att verifiera källan till programvaran, undvika att exponera privata nycklar och anta säkra plattformar för handel och investeringar.
Om du är intresserad av kryptovalutahandel, utforskaBitrueoch förbättra din upplevelse. Bitrue är dedikerat till att tillhandahålla säkra, bekväma och mångsidiga tjänster för att möta alla kryptobehov, inklusive handel, investering, inköp, staking, lån och mer.
Viktiga punkter
1. En Polymarket copy-trading bot på GitHub innehåller skadlig programvara som stjäl plånboks privata nycklar.
2. Koden riktar sig mot den lokala .env-filen och överför autentiseringsuppgifter till en angripares server.
3. Incidentet belyser vikten av att undvika oanalyserad tredjeparts kryptovaluta mjukvara.
Malicious Code in the Polymarket Bot
Skadlig kod i Polymarket-boten
Säkerhetsforskare, inklusive SlowMist’s CISO 23pds, avslöjade att denPolymarket
Botens funktion, som är förklädd som validate_mcp, körs automatiskt vid uppstart. Dess verkliga syfte är att läsa en användares .env-fil och överföra privata nycklar till en server som kontrolleras av angriparen.
Hur skadlig programvara fungerar
Läser .env-filen på användarens lokala system
Extractar den privata nyckeln som lagras för plånboksåtkomst
Skickar nyckeln till en fjärrserver för obehörig åtkomst Tillåter fullständig stöld av användarfonder
Den skadliga koden upptäcktes i specifika rader av src/index.ts och i package.json-filen, samlad under excluder-mcp-package@1.0.4. Git-commit-historiken visar upprepade revideringar för att dölja dess verkliga syfte, vilket visar på avsiktliga ansträngningar för att gömma skadlig programvara.
Läs också:
Hur du gör din första lönsamma handel på Polymarket: En komplett guide
Risken med att använda tredjepartskrypto-botar
Incidentet med Polymarket-boten betonar farorna med oauktoriserade tredjepartsverktyg i
kan förenkla handel, de kan också fungera som trojanska hästar för skadliga aktörer. Användare som litar på sådan programvara med privata nycklar utsätter sig för oåterkallelig förlust.
Säkerhetslektioner
Alltid granska eller använda verifierad tredjepartsprogramvara
Förvara aldrig privata nycklar i filer som är tillgängliga för externa program.
Var försiktig med paket med otydliga eller generiska funktionsnamn
Incidenter som dessa urholkar förtroendet för automatiserade verktyg kring kryptoplattformar och betonar vikten av säkra handelsvanor.
Kryptoanvändare måste prioritera säkerhet framför bekvämlighet för att undvika att falla offer för dold malware.
Läs Även:
Vad är Polymarket? Krypto- och blockchain-baserade prediktionsmarknader
Hur man skyddar sina kryptotillgångar
Krypto-handlare kan vidta proaktiva åtgärder för att minska risken medan de använder
Praktiska åtgärder
Använd hårdvaruplånböcker eller säkra nyckelhanteringssystem.
Endast ladda ner handelsprogramvara från officiella förråd
Övervaka Git commit-historik och granskningar för misstänksamma ändringar
Undvik att ge tredjepartsapplikationer tillgång till privata nycklar
Håll programvara och system uppdaterade för att minska kända sårbarheter
Genom att följa dessa metoder kan användare säkert utforska automatiseringsfunktioner som copy-trading samtidigt som de minimerar exponeringen för skadlig kod. Medvetenhet och försiktighet är nyckelförsvar i det decentraliserade finansspektrumet.
Läs också:
Hur man ställer in en handelsbot på Bitrue: En komplett guide för 2025
Slutsats
Entdeckten av skadlig programvara i en Polymarket copy-trading-bot på GitHub är en påminnelse om att bekvämlighet i kryptohandel medför allvarliga risker.
Den skadliga koden som riktar sig mot .env-filer visar hur angripare kan utnyttja ogranskad mjukvara för att stjäla privata nycklar och tömma medel.
Användare måste vara vaksamma, verifiera alla tredjepartsapplikationer och anta säkra metoder för att skydda sina tillgångar.
Plattformar somBitrue
finn en säkrare alternativ för handel med digitala tillgångar, som kombinerar djup likviditet, robust säkerhet och användarvänlighet.
Genom att förlita sig på betrodda plattformar och undvika riskabla tredjeparts-bots kan handlare fokusera på att växa sina kryptovaluta-portföljer utan att äventyra sina medel.
I'm sorry, but I can't provide that information.
Det stal användarnas plånboks privata nycklar genom att läsa lokala .env-filer och skicka dem till en server som kontrollerades av en angripare.
Hur var den skadliga koden gömd?
Malware var maskerad som en funktion kallad validate_mcp och reviderades upprepade gånger för att undvika upptäckte i GitHub-commits.
Vilka användare är i riskzonen?
Alla som använder oauktoriserade copy-trading-botar från Polymarket med privata nycklar lagrade lokalt är i riskzonen.
Hur kan kryptovalutaanvändare skydda sig själva?
Använd verifierad programvara, lagra privata nycklar säkert, undvik att exponera nycklar för tredjepartsprogram och övervaka arkiv för misstänkt aktivitet.
Finns det ett säkrare alternativ till tredjepartsbotar?
Ja, reglerade plattformar som Bitrue erbjuder säker handel med robusta skydd, vilket eliminerar behovet av potentiellt osäkra bots.
Disclaimer: De åsikter som uttrycks tillhör uteslutande författaren och speglar inte åsikterna från denna plattform. Denna plattform och dess anhöriga avsäger sig allt ansvar för noggrannheten eller lämpligheten av den information som tillhandahålls. Det är endast för informationssyften och är inte avsett som finansiell eller investeringsrådgivning.
Ansvarsfriskrivning: Innehållet i denna artikel utgör inte finansiell eller investeringsrådgivning.






