CISO SlowMist: Waspadai kode berbahaya tersembunyi dalam program bot copy trading Polymarket tertentu yang dapat mencuri private key
ChainCatcher melaporkan bahwa Chief Information Security Officer SlowMist, 23pds, meneruskan cuitan pengguna komunitas di platform X yang menunjukkan bahwa seorang pengembang program bot trading copy Polymarket telah menyembunyikan kode berbahaya di dalam kode GitHub. Saat program dijalankan, program tersebut secara otomatis membaca file “.env” pengguna (yang berisi private key wallet), lalu mengirimkan private key tersebut ke server hacker dan mencuri private key tersebut, sehingga dana dicuri. Penulis program ini berulang kali memodifikasi dan mengunggah kode di GitHub, dengan sengaja menyembunyikan paket berbahaya. 23pds menyatakan bahwa kita harus waspada terhadap metode seperti ini, “bukan yang pertama kali, dan juga bukan yang terakhir kali.”
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Mengapa India tiba-tiba membeli US Treasury dalam jumlah besar? Pembelian bersih pada bulan Juli mencapai 15.2 miliar dolar, mencetak rekor, mekanisme swap khusus menjadi kunci
Berkat pengaturan khusus yang dibuat oleh bank sentral India untuk menarik modal asing, sejumlah besar dana mengalir masuk dan India membeli surat utang AS dalam jumlah rekor pada bulan Juli.
Industri perbankan Jepang memberikan peringatan: Kenaikan imbal hasil obligasi Jepang dapat memicu pengurangan nilai dan guncangan terhadap laba.
Imbal hasil obligasi pemerintah Jepang diperkirakan akan terus meningkat, sehingga bank menghadapi risiko pengurangan nilai aset dan menurunnya keuntungan.
