Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Предупреждение о безопасности: Вредоносный бот на GitHub крадет приватные ключи пользователей
Тяжёлый инцидент поставил под угрозу разработчиков на GitHub. Было выявлено, что маскирующийся под легитимного подписчика бот внедрил вредоносный код в проекты с целью похищения приватных ключей кошельков пользователей. Этот сигнал тревоги требует немедленного внимания всех, кто работает с криптовалютами.
Как работает атака вредоносного бота?
Проект под названием polymarket-copy-trading-bot был скомпрометирован с помощью скрытого вредоносного кода. При запуске программа автоматически ищет и читает приватный ключ кошелька пользователя, хранящийся в файле конфигурации .env. После захвата этой чувствительной информации она передаёт её через скрытую зависимость на серверы, контролируемые злоумышленниками.
Этот механизм особенно опасен, потому что пользователи могут не сразу заметить кражу. Бот работает в фоновом режиме во время инициализации, выводя критические данные без явных признаков вредоносной активности.
Риски для цифровых активов
Похищение приватных ключей представляет собой серьёзную угрозу для криптоактивов. Получив доступ к этим ключам, злоумышленники могут без ограничений переводить все средства, хранящиеся в кошельке. Потеря может произойти мгновенно и быть необратимой, поскольку транзакции в блокчейне не подлежат возврату.
Срочные меры защиты
Каждый пользователь должен немедленно проверить свои репозитории на GitHub и осмотреть любые подозрительные зависимости в своих проектах. Рекомендуется:
Этот сигнал тревоги подчёркивает важность постоянного контроля в средах разработки и строгой защиты криптографических данных в любое время.