Polymarket のコピー取引ボット プロジェクトは、悪意のあるコードを挿入して秘密鍵を盗みます。
2025-12-21 03:50
Odailyは、GitHubプロジェクト「polymarket-copy-trading-bot」が悪意のあるコードに感染したと報じています。起動すると、このプログラムはユーザーのウォレットの秘密鍵を.envファイルから自動的に読み取り、隠された悪意のある依存パッケージ「excluder-mcp-package@1.0.4」を介してハッカーのサーバーに送信し、資産を窃取します。
