Pesquisadores de segurança emitem alerta sobre código malicioso encontrado em um bot de copy trading da Polymarket no GitHub.

Fonte Cryptopolitan

Pesquisadores e empresas focados em segurança alertaram sobre um bot de copy trading popular e de código aberto, o Polymarket, hospedado no GitHub. 

O bot foi criado por um desenvolvedor com o pseudônimo “Trust412” e, segundo relatos, contém código malicioso oculto em vários commits e dependências. 

Operadores de cópia da Polymarket são alertados sobre código malicioso para roubo de chaves privadas.
Fonte: @hunterweb303 via X/Twitter

O SlowMist emite um aviso sobre o bot de negociação Polymarket. 

Hoje cedo, 21 de dezembro, às 23h, o Diretor de Segurança da Informação da SlowMist retuitou um alerta de um usuário da comunidade sobre um código malicioso em um bot de copy trading da Polymarket no GitHub, que representa riscos de segurança.

O incidente dent a muitos que o mercado de bots de criptomoedas ainda apresenta muitas vulnerabilidades, razão pela qual examinar minuciosamente os repositórios do GitHub em busca de ameaças ocultas tornou-se imprescindível.

De acordo com a publicação com a qual a 23pds interagiu, esse código foi inserido deliberadamente, mas sua natureza maliciosa foi disfarçada enquanto o autor o revisava repetidamente para garantir que não fosse detectado. 

Isso ocorreu em várias submissões no repositório “polymarket-copy-trading-bot”, expondo potencialmente os usuários ao roubo de fundos.

O código oculto no programa do bot permitia que ele escaneasse e lesse arquivos de configuraçãomatic,tracchaves privadas e as transferisse para um servidor remoto controlado pelos hackers.  

Os usuários são aconselhados a serem cautelosos com quaisquer repositórios de código não auditados. Na publicação de 23pds, ele alegou que esta não é a primeira vez que o método está sendo usado para atacar o GitHub e seus usuários, e que não será o últimodentdesse tipo. 

Como evitar a exploração de vulnerabilidades de chave privada 

O aspecto mais crucial dessa forma de exploração é que ela depende do indivíduo para iniciar o processo, o que significa que cautela extra seria fundamental para evitar casos repetidos. 

A vulnerabilidade é um ataque classic à cadeia de suprimentos em ferramentas de código aberto. Ela exige que os usuários primeiro instalem o bot, o que muitos fazem na tentativa de copiar traders bem-sucedidos no Polymarket. Esses usuários inserem suas chaves privadas para assinar as negociações, expondo-as sem saber.

Quem se encontrar nessa situação deve excluir imediatamente o repositório, caso já o tenha baixado, presumir que qualquer carteira vinculada a ele foi comprometida e transferir todos os fundos para uma nova carteira o mais rápido possível. 

repositórios de bots do Polymarket também não ajuda . Portanto, tornou-se crucial analisar cuidadosamente os scripts de negociação de terceiros para garantir a segurança.

É importante ressaltar que a plataforma Polymarket não foi invadida; os bots que têm causado esse estrago são não oficiais, o que representa um alto risco, já que exigem acesso direto às chaves privadas dos usuários.

Quer que seu projeto seja apresentado às mentes mais brilhantes do mundo das criptomoedas? Apresente-o em nosso próximo relatório do setor, onde dados encontram impacto.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro recua levemente apesar das expectativas de cortes de juros pelo Fed em meio ao arrefecimento da inflação nos EUAO preço do ouro (XAU/USD) recua para abaixo de US$ 4.350 durante as primeiras horas da sessão asiática desta sexta-feira. O metal precioso cede levemente em meio à realização de lucros e à liquidação de posições compradas por parte de traders de futuros de curto prazo.
Autor  FXStreet
12 Mês 19 Dia Sex
O preço do ouro (XAU/USD) recua para abaixo de US$ 4.350 durante as primeiras horas da sessão asiática desta sexta-feira. O metal precioso cede levemente em meio à realização de lucros e à liquidação de posições compradas por parte de traders de futuros de curto prazo.
placeholder
Bitcoin falha em sustentar US$ 90 mil; Ethereum desaba 13% com fuga institucionalO Bitcoin (BTC) ensaiou uma recuperação robusta em direção aos US$ 90.000, mas perdeu tração rapidamente e recuou para a faixa de US$ 85.000.
Autor  Pedro Augusto Prazeres
12 Mês 19 Dia Sex
O Bitcoin (BTC) ensaiou uma recuperação robusta em direção aos US$ 90.000, mas perdeu tração rapidamente e recuou para a faixa de US$ 85.000.
placeholder
IRIM11 prepara dividendo extra pós-fusão e HGRU11 lucra com venda de ativosO fundo imobiliário IRIM11 apresentou um resultado de caixa robusto em novembro, totalizando R$ 20,113 milhões. Esse montante, substancialmente superior à média histórica do fundo, reflete diretamente a mudança tectônica em sua estrutura de capital decorrente da incorporação dos ativos do IRDM11, ambos geridos pela mesma casa.
Autor  Pedro Augusto Prazeres
12 Mês 19 Dia Sex
O fundo imobiliário IRIM11 apresentou um resultado de caixa robusto em novembro, totalizando R$ 20,113 milhões. Esse montante, substancialmente superior à média histórica do fundo, reflete diretamente a mudança tectônica em sua estrutura de capital decorrente da incorporação dos ativos do IRDM11, ambos geridos pela mesma casa.
placeholder
Guararapes dispara com venda do Midway Mall e Ibovespa reage a novos sinais políticosA Guararapes (GUAR3), controladora da rede varejista Riachuelo, protagonizou o grande destaque corporativo desta quarta-feira ao anunciar uma reestruturação de capital agressiva.
Autor  Pedro Augusto Prazeres
12 Mês 19 Dia Sex
A Guararapes (GUAR3), controladora da rede varejista Riachuelo, protagonizou o grande destaque corporativo desta quarta-feira ao anunciar uma reestruturação de capital agressiva.
placeholder
Bitcoin consolida sua posição como uma opção de investimento segura.A Bitwise afirma que Bitcoin foi menos volátil que a Nvidia em 2025 e espera que essa tendência continue em 2026.
Autor  Cryptopolitan
12 Mês 19 Dia Sex
A Bitwise afirma que Bitcoin foi menos volátil que a Nvidia em 2025 e espera que essa tendência continue em 2026.
goTop
quote