Дослідники та компанії, орієнтовані на безпеку, попередили про популярного бота з відкритим вихідним кодом для копі-трейдингу на Polymarket, розміщеного на GitHub. Бот був створений розробникомДослідники та компанії, орієнтовані на безпеку, попередили про популярного бота з відкритим вихідним кодом для копі-трейдингу на Polymarket, розміщеного на GitHub. Бот був створений розробником

Дослідники безпеки попереджають про шкідливий код, знайдений у боті для копі-трейдингу Polymarket на GitHub

2025/12/21 23:55

Дослідники та компанії, орієнтовані на безпеку, попередили про популярний бот копі-трейдингу Polymarket з відкритим вихідним кодом, розміщений на GitHub. 

Бот був створений розробником під ніком "Trust412" і, за повідомленнями, містить прихований шкідливий код у кількох комітах та залежностях. 

Копі-трейдерів Polymarket попереджено про шкідливий код для крадіжки приватних ключівДжерело: @hunterweb303 через X/Twitter

SlowMist попереджає про торговий бот Polymarket 

Сьогодні раніше, 21 грудня, 23pds, головний директор з інформаційної безпеки SlowMist, зробив ретвіт попередження від користувача спільноти про шкідливий код у боті копі-трейдингу Polymarket на GitHub, який створює ризики безпеки. 

Цей інцидент нагадав багатьом, що ринок криптоботів все ще має багато вразливостей, тому перевірка репозиторіїв GitHub на приховані загрози тепер є обов'язковою. 

Згідно з публікацією, з якою взаємодіяв 23pds, цей код був навмисно розміщений там, але його шкідлива природа була замаскована, поки автор неодноразово переглядав його, щоб уникнути виявлення. 

Це відбувалося в кількох комітах у репозиторії "polymarket-copy-trading-bot", потенційно піддаючи користувачів ризику крадіжки коштів.

Прихований код у програмі бота дозволяв йому автоматично сканувати та читати конфігураційні файли, витягувати приватні ключі та передавати їх на віддалений сервер, контрольований хакерами.  

Користувачам рекомендується бути обережними з будь-якими неперевіреними репозиторіями коду. У публікації 23pds він стверджував, що це не перший раз, коли цей метод використовується для атак на GitHub та його користувачів, і що це не останній такий інцидент. 

Як уникнути експлуатації приватних ключів 

Найважливіше в цій формі експлуатації полягає в тому, що вона залежить від дій самого користувача, який запускає процес, а це означає, що додаткова обережність багато зробить для запобігання повторенню випадків. 

Експлуатація є класичною атакою на ланцюг постачання інструментів з відкритим вихідним кодом. Вона вимагає від користувачів спочатку встановити бот, що багато хто робить у спробі скопіювати успішних трейдерів на Polymarket. Ці користувачі вводять свої приватні ключі для підписання угод, тим самим несвідомо розкриваючи їх.

Будь-кому, хто опиниться в такій ситуації, рекомендується негайно видалити репозиторій, якщо його було завантажено, вважати будь-який гаманець, пов'язаний з ним, скомпрометованим, і якомога швидше перемістити всі кошти в новий. 

Також не допомагає той факт, що подібні проблеми виникали в інших репозиторіях ботів Polymarket. Тому стало критично важливим перевіряти сторонні торгові скрипти для безпеки. 

Слід зазначити, що платформа Polymarket не була зламана; боти, які завдають цієї шкоди, є неофіційними і становлять високі ризики, оскільки вимагають прямого доступу до приватних ключів користувачів.

Будьте помітні там, де це важливо. Рекламуйтеся в Cryptopolitan Research і досягайте найгостріших інвесторів та будівельників у сфері криптовалют.

Ринкові можливості
Логотип Hyperbot
Курс Hyperbot (BOT)
$0.003296
$0.003296$0.003296
+0.18%
USD
Графік ціни Hyperbot (BOT) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Honda тимчасово зупиняє заводи в Японії та Китаї через дефіцит чипів

Honda тимчасово зупиняє заводи в Японії та Китаї через дефіцит чипів

Глобальний дефіцит напівпровідників продовжує впливати на автомобільну промисловість, попри очікування поступового відновлення ланцюгів постачання. Японська Hon
Поділитись
Finance2025/12/22 11:05
Bitcoin 8% прибуток вже робить вересень 2025 його другим найкращим

Bitcoin 8% прибуток вже робить вересень 2025 його другим найкращим

Пост Bitcoin з прибутком у 8% вже робить вересень 2025 року другим найкращим з'явився на BitcoinEthereumNews.com. Ключові моменти: Bitcoin порушує сезонні тенденції, додавши 8%, що робить цей вересень найкращим з 2012 року. Вересень 2025 року потребував би зростання на 20%, щоб стати найсильнішим для Bitcoin за всю історію. Волатильність ціни BTC знаходиться на рівнях, які рідко спостерігалися раніше в незвичайному бичачому циклі. Bitcoin (BTC) приніс більше прибутку цього вересня, ніж будь-якого року з 2012 року, встановивши новий рекорд бичачого ринку. Історичні дані про ціни від CoinGlass та BiTBO підтверджують, що при 8% зростання Bitcoin у вересні 2025 року є другим найкращим за всю історію. Bitcoin уникає "Rektember" з прибутком у 8% Вересень традиційно є найслабшим місяцем для Bitcoin, із середніми втратами близько 8%. Щомісячна прибутковість BTC/USD (скріншот). Джерело: CoinGlass Цього року ставки високі для сезонності ціни BTC, оскільки історичні патерни вимагають наступного піку бичачого ринку, а інші ризикові активи встановлюють повторні нові історичні максимуми. У той час як золото і S&P 500 знаходяться у фазі відкриття цін, BTC/USD коливався протягом вересня після встановлення власних нових максимумів минулого місяця. Однак навіть при "лише" 8% продуктивність цього вересня наразі достатня, щоб зробити його найсильнішим для Bitcoin за 13 років. Єдиний раз, коли дев'ятий місяць року був більш прибутковим для биків Bitcoin, був у 2012 році, коли BTC/USD виріс приблизно на 19,8%. Минулого року зростання досягло максимуму в 7,3%. Щомісячна прибутковість BTC/USD. Джерело: BiTBO Волатильність ціни BTC зникає Ці цифри підкреслюють надзвичайно незвичайний рік піку бичачого ринку для Bitcoin. Пов'язано: BTC 'враховує в ціні' те, що наближається: 5 речей, які потрібно знати про Bitcoin цього тижня На відміну від попередніх бичачих ринків, волатильність ціни BTC зникла у 2025 році, всупереч очікуванням довгострокових учасників ринку, заснованим на попередніх показниках. Дані CoinGlass показують, що волатильність знизилася до рівнів, не бачених більше десятиліття, з особливо різким падінням з квітня. Історична волатильність Bitcoin (скріншот). Джерело: CoinGlass Тим часом, аналітична фірма Glassnode підкреслює...
Поділитись
BitcoinEthereumNews2025/09/18 11:09
Grayscale запускає ETF, що відстежує BTC, ETH, XRP, SOL на NYSE Arca

Grayscale запускає ETF, що відстежує BTC, ETH, XRP, SOL на NYSE Arca

Пост Grayscale запускає ETF, що відстежує BTC, ETH, XRP, SOL на NYSE Arca з'явився на BitcoinEthereumNews.com. Ключові моменти Crypto 5 ETF (GDLC) від Grayscale почав торгуватися на NYSE Arca як перший мультиактивний крипто-ETP у США. ETF забезпечує доступ до BTC, ETH, XRP, SOL та ADA, охоплюючи понад 90% капіталізації криптовалютного ринку. Grayscale Investments офіційно запустила торгівлю своїм CoinDesk Crypto 5 ETF, раніше відомим як Grayscale Digital Large Cap Fund LLC, на NYSE Arca як перший мультиактивний крипто-ETP у США, про що компанія оголосила в п'ятницю. ETF, що торгується під тікером GDLC, отримав схвалення Комісії з цінних паперів і бірж США в середу для лістингу на NYSE Arca як мультиактивний крипто-ETP після того, як регулятор затвердив нові загальні стандарти лістингу для акцій трастів на основі товарів, що сприяє швидшому лістингу цифрових активів на фондових біржах. Пітер Мінцберг, головний виконавчий директор Grayscale, назвав запуск "історичною віхою для всього ландшафту крипто-ETP". "Grayscale CoinDesk Crypto 5 ETF задовольняє зростаючий попит інвесторів на різноманітний доступ до криптовалют майже десятиліття, і інвестори все частіше звертаються до ETP-обгортки для своїх криптовалютних інвестицій", - сказав Мінцберг у заяві. "GDLC - це цілеспрямована інновація, розроблена для задоволення цього попиту, що забезпечує простоту та прозорий доступ до найбільш ліквідних і найбільших криптоактивів". Через єдиний інвестиційний інструмент фонд GDLC забезпечує доступ до Bitcoin, Ethereum, XRP, Solana та Cardano, які разом представляють понад 90% капіталізації криптовалютного ринку. Фонд відстежує індекс CoinDesk 5 і проводить ребалансування щоквартально для підтримки відповідності провідним активам на криптовалютному ринку. GDLC почав публічну торгівлю на OTCQX у 2019 році і став компанією, що звітує згідно із Законом про цінні папери та біржі 1934 року, у 2021 році. Рішення Комісії з цінних паперів і бірж США прийняти загальні стандарти лістингу є важливою віхою у створенні основи для диверсифікованих крипто-ETF у США. Grayscale стала першою компанією, яка отримала вигоду. Цей розвиток нагадує про раніший судовий...
Поділитись
BitcoinEthereumNews2025/09/19 20:18