PANews에 따르면 12월 21일, 블록체인 보안업체 SlowMist의 최고 보안책임자(CISO)인 23pds가 한 커뮤니티 사용자의 보안 경고 게시물을 리트윗하며 주의를 당부했다. 해당 경고에 따르면, Polymarket 카피 트레이딩 봇 개발자가 GitHub에 등록한 코드에 악성 코드를 숨긴 것으로 파악됐다. 이 프로그램은 실행 시 사용자의 '.env' 파일을 자동으로 읽어, 지갑의 개인 키를 해커의 서버로 전송하는 방식으로 키를 탈취한다. 제작자는 악성 패키지를 여러 차례 코드에 삽입하고 수정하면서 의도적으로 숨긴 것으로 알려졌다. 23pds는 “이런 수법은 처음도 아니고 마지막도 아닐 것”이라며 각별한 주의를 요청했다.
글자크기
가
가
가
가
SlowMist, Polymarket 카피 트레이딩 봇에 악성 코드 경고




