Исследователи и компании, ориентированные на безопасность, предупредили о популярном открытом боте для копи-трейдинга Polymarket, размещенном на GitHub. Бот был создан разработчикомИсследователи и компании, ориентированные на безопасность, предупредили о популярном открытом боте для копи-трейдинга Polymarket, размещенном на GitHub. Бот был создан разработчиком

Исследователи безопасности выпустили оповещение о вредоносном коде, обнаруженном в боте для копи-трейдинга на Polymarket в GitHub

2025/12/21 23:55

Исследователи и компании, ориентированные на безопасность, предупредили о популярном бот-программе с открытым исходным кодом для копи-трейдинга на Polymarket, размещенном на GitHub. 

Бот был создан разработчиком под ником "Trust412" и, как сообщается, содержит скрытый вредоносный код в нескольких коммитах и зависимостях. 

Копи-трейдеров Polymarket предупредили о вредоносном коде, ворующем приватные ключиИсточник: @hunterweb303 через X/Twitter

SlowMist предупреждает о торговом боте Polymarket 

Сегодня, 21 декабря, 23pds, главный специалист по информационной безопасности SlowMist, ретвитнул предупреждение от пользователя сообщества о вредоносном коде в боте для копи-трейдинга Polymarket на GitHub, создающем риски безопасности. 

Инцидент напомнил многим, что рынок крипто-ботов все еще имеет множество уязвимостей, поэтому тщательная проверка репозиториев GitHub на наличие скрытых угроз теперь обязательна. 

Согласно публикации, с которой взаимодействовал 23pds, этот код был намеренно размещен там, но его вредоносный характер был замаскирован, в то время как автор многократно пересматривал его, чтобы избежать обнаружения. 

Это произошло в нескольких коммитах в репозитории "polymarket-copy-trading-bot", потенциально подвергая пользователей краже средств.

Скрытый код в программе бота заставлял его автоматически сканировать и читать файлы конфигурации, извлекать приватные ключи и передавать их на удаленный сервер, контролируемый хакерами.  

Пользователям настоятельно рекомендуется проявлять осторожность с любыми непроверенными репозиториями кода. В публикации 23pds он утверждал, что это не первый раз, когда этот метод используется для атаки на GitHub и его пользователей, и что это будет не последний подобный инцидент. 

Как избежать эксплойтов приватных ключей 

Самое важное в этой форме эксплойта заключается в том, что она зависит от действий человека для запуска процесса, что означает, что дополнительная осторожность может значительно предотвратить повторные случаи. 

Эксплойт представляет собой классическую атаку на цепочку поставок инструментов с открытым исходным кодом. Он требует, чтобы пользователи сначала установили бота, что многие делают в попытке копировать успешных трейдеров на Polymarket. Эти пользователи вводят свои приватные ключи для подписания сделок, тем самым неосознанно подвергая их опасности.

Всем, кто оказался в такой ситуации, рекомендуется немедленно удалить репозиторий, если он был загружен, предположить, что любой связанный с ним кошелек был скомпрометирован, и как можно быстрее перевести все средства в новый. 

Не помогает и то, что аналогичные проблемы возникли в других репозиториях ботов Polymarket. Поэтому стало критически важно тщательно проверять сторонние торговые скрипты для безопасности. 

Следует отметить, что платформа Polymarket не была взломана; боты, которые сеют этот хаос, являются неофициальными и представляют высокие риски, поскольку они требуют прямого доступа к приватным ключам пользователей.

Будьте на виду там, где это важно. Размещайте рекламу в Cryptopolitan Research и достигайте самых проницательных инвесторов и разработчиков в крипто-сфере.

Возможности рынка
Логотип Hyperbot
Hyperbot Курс (BOT)
$0.003266
$0.003266$0.003266
-0.72%
USD
График цены Hyperbot (BOT) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Опытный трейдер Bitcoin предупреждает: следующее ценовое дно BTC может достичь $25 000 в 2026 году

Опытный трейдер Bitcoin предупреждает: следующее ценовое дно BTC может достичь $25 000 в 2026 году

Ведущий криптоаналитик предупреждает, что Bitcoin может достичь дна около 25 000 $ в 2026 году, ссылаясь на исторические просадки в 70-80% после пиков цикла Bitcoin может столкнуться с серьёзной коррекцией до 25
Поделиться
LiveBitcoinNews2025/12/22 14:17
Цена Ethereum входит в фазу низкого риска, так как открытый интерес упал на 50% с августа

Цена Ethereum входит в фазу низкого риска, так как открытый интерес упал на 50% с августа

Цена Ethereum, похоже, консолидируется после того, как в течение нескольких месяцев кредитное плечо покинуло рынок, ослабив давление, но пока не указывая на четкое направление. Ethereum торгуется
Поделиться
Crypto.news2025/12/22 13:47
BPI запускает программу донорства отпусков для больных сотрудников

BPI запускает программу донорства отпусков для больных сотрудников

Банк Филиппинских островов (BPI) представил новую инициативу, позволяющую сотрудникам передавать свои кредиты отпускных дней коллегам, страдающим от
Поделиться
Fintechnews2025/12/22 14:24