폴리마켓의 카피 트레이딩 봇 프로젝트는 악성 코드를 주입하여 개인 키를 탈취합니다.
2025-12-21 03:50
Odaily는 GitHub 프로젝트인 polymarket-copy-trading-bot이 악성 코드에 감염되었다고 보고했습니다. 이 프로그램은 실행 시 사용자의 .env 파일에서 지갑 개인 키를 자동으로 읽어들인 후, 숨겨진 악성 종속 패키지인 excluder-mcp-package@1.0.4를 통해 해커 서버로 전송하여 자산을 탈취합니다.
