มัลแวร์ Polymarket Bot ซ่อนอยู่บน GitHub และขโมยคีย์กระเป๋าเงิน

2025-12-22
มัลแวร์ Polymarket Bot ซ่อนอยู่บน GitHub และขโมยคีย์กระเป๋าเงิน

การเตือนภัยด้านความปลอดภัยที่สำคัญได้ถูกเผยแพร่สำหรับผู้ใช้ Polymarket หลังจากที่พบว่าบอทการค้าที่ทำซ้ำซึ่งโฮสต์บน GitHub มีมัลแวร์ที่ซ่อนอยู่

โค้ดที่เป็นอันตรายถูกออกแบบมาเพื่อขโมยกุญแจส่วนตัวของกระเป๋าเงินโดยการเข้าถึงไฟล์ .env ในเครื่องท้องถิ่น ซึ่งทำให้ผู้โจมตีสามารถดึงเงินทุนของผู้ใช้ได้อย่างทันที

นักวิจัยด้านความมั่นคงเตือนว่าซอฟต์แวร์ของบุคคลที่สามที่ไม่ผ่านการตรวจสอบในระบบนิเวศคริปโตมีความเสี่ยงอย่างมีนัยสำคัญ。

ในขณะที่บอทการซื้อขายสามารถมอบความสะดวกสบายและการทำงานอัตโนมัติ เหตุการณ์นี้แสดงให้เห็นว่าผู้โจมตีที่มีความซับซ้อนสามารถซ่อนฟังก์ชันที่เป็นอันตรายไว้ภายใต้เครื่องมือที่ดูเหมือนถูกต้องได้อย่างไร

ผู้ใช้คริปโตได้รับการกระตุ้นให้ตรวจสอบแหล่งที่มาของซอฟต์แวร์ หลีกเลี่ยงการเปิดเผยกุญแจส่วนตัว และเลือกใช้แพลตฟอร์มที่มีความปลอดภัยสำหรับการซื้อขายและการลงทุน

TH-1.png

หากคุณสนใจในการซื้อขายคริปโต โปรดสำรวจBitrueและปรับปรุงประสบการณ์ของคุณ Bitrue มุ่งมั่นที่จะให้บริการที่ปลอดภัย สะดวก และหลากหลายเพื่อตอบสนองความต้องการด้านคริปโตทั้งหมด รวมถึงการซื้อขาย การลงทุน การซื้อ การวางเดิมพัน การกู้ยืม และอื่นๆ

สาระสำคัญ

1. บอทป๊อปปูลาร์มาร์เก็ตในการคัดลอกการซื้อขายบน GitHub มีมัลแวร์ที่ขโมยกุญแจส่วนตัวของกระเป๋าเงิน.

2. โค้ดนี้มุ่งเป้าไปที่ไฟล์ .env ในเครื่องท้องถิ่น โดยการส่งข้อมูลประจำตัวไปยังเซิร์ฟเวอร์ของผู้โจมตี

3. เหตุการณ์นี้ชี้ให้เห็นถึงความสำคัญของการหลีกเลี่ยงซอฟต์แวร์คริปโตของบุคคลที่สามที่ไม่ได้ตรวจสอบบัญชี.

TH.png

โค้ดที่เป็นอันตรายในบอท Polymarket

Polymarket Bot Malware on GitHub Steals Wallet Private Keys

นักวิจัยด้านความปลอดภัย รวมถึง CISO ของ SlowMist 23pds ได้เปิดเผยว่า

Polymarket

บอทการซื้อขายสำเนาบน GitHub มีรหัสอันตรายที่แอบซ่อนไว้โดยเจตนา

 

ฟังก์ชันของบอต ซึ่งซ่อนอยู่ในชื่อ validate_mcp จะถูกเรียกใช้โดยอัตโนมัติเมื่อเริ่มต้นขึ้น วัตถุประสงค์ที่แท้จริงคือการอ่านไฟล์ .env ของผู้ใช้และส่งกุญแจส่วนตัวไปยังเซิร์ฟเวอร์ที่ถูกควบคุมโดยผู้โจมตี

วิธีการทำงานของมัลแวร์

  • อ่านไฟล์ .env บนระบบท้องถิ่นของผู้ใช้

  • จะทำการดึงกุญแจส่วนตัวที่เก็บไว้สำหรับการเข้าถึงกระเป๋าเงิน

  • ส่งกุญแจไปยังเซิร์ฟเวอร์ระยะไกลเพื่อการเข้าถึงโดยไม่ได้รับอนุญาต

  • อนุญาตให้ขโมยเงินทุนของผู้ใช้ทั้งหมด

โค้ดที่เป็นอันตรายถูกพบในบรรทัดเฉพาะของ src/index.ts และในไฟล์ package.json ซึ่งถูกจัดทำแพ็คเกจภายใต้ excluder-mcp-package@1.0.4 ประวัติการคอมมิตของ Git แสดงให้เห็นถึงการแก้ไขซ้ำๆ เพื่อปกปิดวัตถุประสงค์ที่แท้จริง โดยแสดงให้เห็นถึงความพยายามที่จงใจในการซ่อนมัลแวร์

อ่านเพิ่มเติม:วิธีทำการซื้อขายที่ทำกำไรครั้งแรกของคุณบน Polymarket: คู่มือที่ครบถ้วน

ความเสี่ยงของการใช้บอทคริปโตจากบุคคลที่สาม

เหตุการณ์หุ่นยนต์ Polymarket เน้นย้ำถึงอันตรายจากเครื่องมือของบุคคลที่สามที่ไม่ได้รับการตรวจสอบในการเงินกระจายศูนย์ระบบนิเวศ.

ขณะที่บอทการเทรดคัดลอกสามารถทำให้การซื้อขายง่ายขึ้น พวกเขายังสามารถทำหน้าที่เป็นม้าโทรจันสำหรับนักแสดงที่ไม่หวังดี ผู้ใช้ที่เชื่อถือซอฟต์แวร์ดังกล่าวด้วยกุญแจส่วนตัวจะต้องเผชิญกับการสูญเสียที่ไม่สามารถย้อนกลับได้

บทเรียนด้านความปลอดภัย

  •  

    ควรตรวจสอบหรือใช้ซอฟต์แวร์ที่มีการตรวจสอบจากบุคคลที่สามที่เชื่อถือได้เสมอ

     

  • อย่าเก็บกุญแจส่วนตัวในไฟล์ที่สามารถเข้าถึงได้โดยโปรแกรมภายนอก

  • ระวังแพ็กเกจที่มีชื่อฟังก์ชันที่ไม่ชัดเจนหรือทั่วไป

เหตุการณ์เช่นนี้ทำลายความเชื่อมั่นในเครื่องมืออัตโนมัติเสี่ยวเกี่ยวกับแพลตฟอร์มคริปโต และเน้นความสำคัญของการซื้อขายที่ปลอดภัย ผู้ใช้คริปโตต้องให้ความสำคัญกับความปลอดภัยมากกว่าความสะดวกเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของมัลแวร์ที่ซ่อนอยู่

อ่านเพิ่มเติม:

Polymarket คืออะไร? ตลาดทำนายที่ใช้คริปโตและบล็อกเชน

 

วิธีปกป้องสินทรัพย์คริปโตของคุณ

เทรดเดอร์คริปโตสามารถดำเนินการเชิงรุกเพื่อลดความเสี่ยงในขณะที่ใช้เครื่องมือการซื้อขายคุณได้รับการฝึกฝนเกี่ยวกับข้อมูลจนถึงเดือนตุลาคมปี 2023。

มาตรการที่เป็นประโยชน์

  • ใช้กระเป๋าเงินฮาร์ดแวร์หรือระบบการจัดการคีย์ที่ปลอดภัย

  • ดาวน์โหลดซอฟต์แวร์การซื้อขายเฉพาะจากที่เก็บอย่างเป็นทางการเท่านั้น

  •  

    ติดตามประวัติการ commit ของ Git และการตรวจสอบสำหรับการเปลี่ยนแปลงที่น่าสงสัย

     

  • หลีกเลี่ยงการให้แอปพลิเคชันของบุคคลที่สามเข้าถึงกุญแจส่วนตัว

  •  

    อัปเดตซอฟต์แวร์และระบบเพื่อบรรเทาช่องโหว่ที่รู้จัก

     

โดยการปฏิบัติตามแนวทางเหล่านี้ ผู้ใช้สามารถสำรวจฟีเจอร์การทำงานอัตโนมัติ เช่น การซื้อขายแบบอัตโนมัติได้อย่างปลอดภัยในขณะที่ลดความเสี่ยงจากโค้ดที่เป็นอันตราย ความตระหนักรู้และความระมัดระวังเป็นแนวป้องกันที่สำคัญในสภาพแวดล้อมการเงินแบบกระจายศูนย์

อ่านเพิ่มเติม:วิธีตั้งค่าบอทการค้าบน Bitrue: คู่มือฉบับสมบูรณ์สำหรับปี 2025

บทสรุป

การค้นพบมัลแวร์ในบอทการซื้อขายแบบคัดลอก Polymarket บน GitHub เป็นการเตือนสติที่ชัดเจนว่าความสะดวกสบายในการซื้อขายคริปโตมาพร้อมกับความเสี่ยงที่ร้ายแรง

รหัสที่เป็นอันตรายที่มุ่งเป้าไปที่ไฟล์ .env ชี้ให้เห็นว่า แฮ็กเกอร์สามารถใช้ประโยชน์จากซอฟต์แวร์ที่ไม่ได้ตรวจสอบเพื่อขโมยกุญแจส่วนตัวและดูดเงินออกมาได้อย่างไร

ผู้ใช้ต้องมีความระมัดระวัง, ตรวจสอบแอปพลิเคชันของบุคคลที่สามทั้งหมด, และนำแนวทางปฏิบัติที่ปลอดภัยมาใช้เพื่อปกป้องทรัพย์สินของตน.

แพลตฟอร์มเช่นBitrueเสนอทางเลือกที่ปลอดภัยกว่าสำหรับการซื้อขายสินทรัพย์ดิจิทัล โดยรวมความลึกของสภาพคล่อง ความปลอดภัยที่แข็งแกร่ง และความสะดวกสบายในการใช้งาน

โดยการพึ่งพาแพลตฟอร์มที่เชื่อถือได้และหลีกเลี่ยงบอทของบุคคลที่สามที่มีความเสี่ยง นักเทรดสามารถมุ่งเน้นไปที่การขยายพอร์ตโฟลิโอคริปโตของพวกเขาได้โดยไม่ต้องเสี่ยงต่อเงินทุนของตน

คำถามที่พบบ่อย

The Polymarket bot malware engaged in various malicious activities, including stealing sensitive user information, manipulating market prices on the Polymarket platform, and facilitating illegal betting or trading activities. It exploited vulnerabilities in the platform's security, allowing it to operate undetected while carrying out its operations. Additionally, the malware likely spread through phishing techniques or compromised accounts, impacting both users and the integrity of the market.

มันขโมยกุญแจส่วนตัวของกระเป๋าเงินของผู้ใช้โดยการอ่านไฟล์ .env ท้องถิ่นและส่งไปยังเซิร์ฟเวอร์ที่ถูกควบคุมโดยผู้โจมตี。

The malicious code was hidden using various techniques such as code obfuscation, encryption, or by embedding it within legitimate files or applications. This makes it difficult for security software to detect and remove the harmful code. For example, attackers may disguise the code by altering its appearance or structure while maintaining its functionality. Additionally, they may utilize steganography to hide the code within images or other non-suspicious files. Also, it's common for malicious code to exploit vulnerabilities in software to inject itself into the system without detection. By staying undetected, the code can perform harmful actions such as stealing sensitive information or compromising system integrity. Overall, the combination of these techniques can effectively conceal malicious code from both users and security measures, posing significant risks to systems and data. Here is the translation in Thai with HTML format preserved: 

โค้ดที่เป็นอันตรายถูกซ่อนอยู่โดยใช้เทคนิคต่างๆ เช่น การทำให้โค้ดอ่านยาก (code obfuscation), การเข้ารหัส (encryption), หรือการฝังตัวมันไว้ภายในไฟล์หรือแอพพลิเคชั่นที่ถูกต้องตามกฎหมาย (legitimate files or applications) ซึ่งทำให้โปรแกรมรักษาความปลอดภัย (security software) ตรวจจับและลบโค้ดที่เป็นอันตรายได้ยาก

ตัวอย่างเช่น ผู้โจมตีอาจปกปิดโค้ดโดยการเปลี่ยนแปลงรูปลักษณ์หรือโครงสร้างโดยคงความสามารถในการทำงานไว้ นอกจากนี้ยังมักใช้การซ่อนไฟล์ (steganography) เพื่อซ่อนโค้ดไว้ภายในภาพหรือไฟล์ที่ไม่สงสัยอื่นๆ

นอกจากนี้ โค้ดที่เป็นอันตรายยังมักใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์เพื่อฉีดตัวเองเข้าสู่ระบบโดยไม่ถูกตรวจจับ โดยการอยู่ในสถานะที่ไม่สามารถตรวจจับได้ โค้ดดังกล่าวสามารถทำการกระทำที่เป็นอันตราย เช่น การขโมยข้อมูลที่สำคัญหรือทำให้ความสมบูรณ์ของระบบเสียหาย

โดยรวมแล้ว การรวมกันของเทคนิคเหล่านี้สามารถซ่อนโค้ดที่เป็นอันตรายได้อย่างมีประสิทธิภาพจากทั้งผู้ใช้และมาตรการรักษาความปลอดภัย ซึ่งสร้างความเสี่ยงที่สำคัญต่อระบบและข้อมูล

มัลแวร์ถูกปลอมตัวเป็นฟังก์ชันที่เรียกว่า validate_mcp และถูกแก้ไขซ้ำแล้วซ้ำเล่าเพื่อหลีกเลี่ยงการถูกตรวจจับในคอมมิตของ GitHub。

ผู้ใช้คนใดที่มีความเสี่ยง?

ใครก็ตามที่ใช้บอทการซื้อขายแบบเลียนแบบที่ไม่ได้ตรวจสอบของ Polymarket พร้อมกับกุญแจส่วนตัวที่เก็บไว้ในเครื่องมีความเสี่ยง

ผู้ใช้คริปโตจะป้องกันตัวเองได้อย่างไร?

ใช้ซอฟต์แวร์ที่ผ่านการตรวจสอบแล้ว เก็บกุญแจส่วนตัวอย่างปลอดภัย หลีกเลี่ยงการเปิดเผยกุญแจให้โปรแกรมของบุคคลที่สามและตรวจสอบคลังข้อมูลสำหรับกิจกรรมที่น่าสงสัย

มีทางเลือกที่ปลอดภัยกว่าการใช้บอทของบุคคลที่สามหรือไม่?

ใช่ แพลตฟอร์มที่มีการควบคุม เช่น Bitrue ให้บริการการซื้อขายที่ปลอดภัยพร้อมการป้องกันที่เข้มงวด ลดความจำเป็นในการใช้บอทที่อาจไม่ปลอดภัย

 

คำชี้แจง: มุมมองที่แสดงออกมาเป็นของผู้เขียนโดยเฉพาะและไม่สะท้อนมุมมองของแพลตฟอร์มนี้ แพลตฟอร์มนี้และบริษัทในเครือขอการปฏิเสธความรับผิดชอบต่อความถูกต้องหรือความเหมาะสมของข้อมูลที่ให้ไว้ ข้อมูลนี้มีวัตถุประสงค์เพื่อให้ข้อมูลเท่านั้นและไม่ได้มีเจตนาเป็นคำแนะนำการเงินหรือการลงทุน.

 

ข้อจำกัดความรับผิดชอบ: เนื้อหาของบทความนี้ไม่ถือเป็นคำแนะนำทางการเงินหรือการลงทุน

ลงทะเบียนตอนนี้เพื่อรับแพ็คเกจของขวัญสำหรับผู้มาใหม่ 6752 USDT

เข้าร่วม Bitrue เพื่อรับรางวัลพิเศษ

ลงทะเบียนเดี๋ยวนี้
register

แนะนำ

ข้อกังวลเกี่ยวกับการขึ้นอัตราดอกเบี้ยของเฟดในเดือนกันยายนที่จะมีผลกระทบต่อ ตลาดคริปโต
ข้อกังวลเกี่ยวกับการขึ้นอัตราดอกเบี้ยของเฟดในเดือนกันยายนที่จะมีผลกระทบต่อ ตลาดคริปโต

ข้อกังวลเกี่ยวกับการขึ้นอัตราดอกเบี้ยของเฟดในเดือนกันยายน 2026 กำลังสั่นสะเทือนตลาดคริปโต เรียนรู้ว่าการตัดสินใจของ FOMC จะมีผลกระทบต่อ Bitcoin, altcoins, และพอร์ตโฟลิโอของคุณอย่างไร.

2026-09-03อ่าน