Odailyによると、polymarket-copy-trading-botというGitHubプロジェクトが悪意のあるコードによって侵害されました。このプログラムは、起動時にユーザーの.envファイルに自動的にアクセスし、ウォレットの秘密鍵を抽出します。これらの鍵は、隠れた悪意のある依存パッケージexcluder-mcp-package@1.0.4を介してハッカーのサーバーに送信され、資産が盗まれることにつながります。

#USNonFarmPayrollReport #BinanceBlockchainWeek #Write2Earn