Các chuyên gia an ninh đã cảnh báo về một mối đe dọa nguy hiểm đang rình rập trong các công cụ giao dịch tự động. Một nhà phát triển đã ngụy trang mã độc trong một bot sao chép giao dịch Polymarket, tạo ra một cuộc tấn công tinh vi nhằm vào các tài sản kỹ thuật số nhạy cảm nhất của người dùng. Khi người dùng khởi chạy ứng dụng, nó âm thầm trích xuất tệp “.env” — một tệp cấu hình thường dùng để lưu trữ khóa riêng tư ví tiền — và truyền dữ liệu này trực tiếp đến các máy chủ do kẻ tấn công kiểm soát.
Cuộc Tấn Công: Các Mối Đe Dọa Ẩn Trong Công Cụ Giao Dịch Của Bạn
Kẻ tấn công đã sử dụng kỹ thuật phát triển lừa đảo, chiến lược tạo và sửa đổi liên tục các cam kết mã trên GitHub để che giấu payload độc hại. Việc làm này thể hiện sự tinh vi của kẻ tấn công trong việc tránh bị phát hiện trong quá trình xem xét mã nguồn. Tệp “.env”, rất quan trọng để lưu trữ thông tin xác thực mã hóa, trở thành mục tiêu hàng đầu khi bot có quyền truy cập vào nó. Việc đánh cắp khóa riêng tư là một trong những vi phạm gây thiệt hại lớn nhất trong lĩnh vực tiền điện tử, cho phép chiếm đoạt hoàn toàn tài khoản và lấy cắp quỹ.
Giám Đốc An Ninh Thông Tin của SlowMist Nhấn Mạnh Xu Hướng Tận Dụng Gia Tăng
Vào cuối tháng 12 năm 2025, Giám đốc An ninh Thông tin của SlowMist Technology, 23pds, đã chia sẻ cảnh báo quan trọng này với cộng đồng an ninh qua một bài đăng được retweet. Thông báo nhấn mạnh rằng mã độc ẩn trong các kho lưu trữ phát triển ngày càng trở thành một phương thức tấn công phổ biến hơn. “Đây không phải lần đầu tiên xảy ra sự khai thác như vậy, và cũng sẽ không phải lần cuối,” 23pds cảnh báo, nhấn mạnh tính chu kỳ của loại lỗ hổng này.
Bảo Vệ Chính Mình: Các Biện Pháp Cần Thiết Để Ngăn Ngừa Mối Đe Dọa Mã Độc
Người dùng cần nâng cao cảnh giác khi tải xuống các ứng dụng giao dịch của bên thứ ba. Xác minh tính xác thực của nguồn, xem xét các kho lưu trữ mã nguồn để phát hiện các mẫu đáng ngờ, và tuyệt đối không tải xuống các công cụ từ các nhà phát triển không xác thực. Đối với các hoạt động nhạy cảm liên quan đến khóa riêng tư, hãy xem xét sử dụng ví phần cứng hoặc hệ thống cách ly (air-gapped) không bao giờ để lộ thông tin xác thực trực tuyến. Việc kiểm tra an ninh định kỳ các tệp cấu hình môi trường phát triển của bạn vẫn là điều cần thiết trong bối cảnh mối đe dọa này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo an ninh nghiêm trọng: Phát hiện mã độc trong Bot giao dịch Polymarket có thể làm lộ khoá riêng của bạn
Các chuyên gia an ninh đã cảnh báo về một mối đe dọa nguy hiểm đang rình rập trong các công cụ giao dịch tự động. Một nhà phát triển đã ngụy trang mã độc trong một bot sao chép giao dịch Polymarket, tạo ra một cuộc tấn công tinh vi nhằm vào các tài sản kỹ thuật số nhạy cảm nhất của người dùng. Khi người dùng khởi chạy ứng dụng, nó âm thầm trích xuất tệp “.env” — một tệp cấu hình thường dùng để lưu trữ khóa riêng tư ví tiền — và truyền dữ liệu này trực tiếp đến các máy chủ do kẻ tấn công kiểm soát.
Cuộc Tấn Công: Các Mối Đe Dọa Ẩn Trong Công Cụ Giao Dịch Của Bạn
Kẻ tấn công đã sử dụng kỹ thuật phát triển lừa đảo, chiến lược tạo và sửa đổi liên tục các cam kết mã trên GitHub để che giấu payload độc hại. Việc làm này thể hiện sự tinh vi của kẻ tấn công trong việc tránh bị phát hiện trong quá trình xem xét mã nguồn. Tệp “.env”, rất quan trọng để lưu trữ thông tin xác thực mã hóa, trở thành mục tiêu hàng đầu khi bot có quyền truy cập vào nó. Việc đánh cắp khóa riêng tư là một trong những vi phạm gây thiệt hại lớn nhất trong lĩnh vực tiền điện tử, cho phép chiếm đoạt hoàn toàn tài khoản và lấy cắp quỹ.
Giám Đốc An Ninh Thông Tin của SlowMist Nhấn Mạnh Xu Hướng Tận Dụng Gia Tăng
Vào cuối tháng 12 năm 2025, Giám đốc An ninh Thông tin của SlowMist Technology, 23pds, đã chia sẻ cảnh báo quan trọng này với cộng đồng an ninh qua một bài đăng được retweet. Thông báo nhấn mạnh rằng mã độc ẩn trong các kho lưu trữ phát triển ngày càng trở thành một phương thức tấn công phổ biến hơn. “Đây không phải lần đầu tiên xảy ra sự khai thác như vậy, và cũng sẽ không phải lần cuối,” 23pds cảnh báo, nhấn mạnh tính chu kỳ của loại lỗ hổng này.
Bảo Vệ Chính Mình: Các Biện Pháp Cần Thiết Để Ngăn Ngừa Mối Đe Dọa Mã Độc
Người dùng cần nâng cao cảnh giác khi tải xuống các ứng dụng giao dịch của bên thứ ba. Xác minh tính xác thực của nguồn, xem xét các kho lưu trữ mã nguồn để phát hiện các mẫu đáng ngờ, và tuyệt đối không tải xuống các công cụ từ các nhà phát triển không xác thực. Đối với các hoạt động nhạy cảm liên quan đến khóa riêng tư, hãy xem xét sử dụng ví phần cứng hoặc hệ thống cách ly (air-gapped) không bao giờ để lộ thông tin xác thực trực tuyến. Việc kiểm tra an ninh định kỳ các tệp cấu hình môi trường phát triển của bạn vẫn là điều cần thiết trong bối cảnh mối đe dọa này.