حذر باحثون وشركات موجهة نحو الأمن من روبوت نسخ التداول الشهير مفتوح المصدر على Polymarket المستضاف على GitHub.
تم إنشاء الروبوت من قبل مطور تحت اسم "Trust412"، ويُزعم أنه يحتوي على رمز خبيث مخفي عبر عدة التزامات وتبعيات.
المصدر: @hunterweb303 عبر X/Twitter
في وقت سابق اليوم، 21 ديسمبر، أعاد 23pds، كبير مسؤولي أمن المعلومات في SlowMist، تغريد تحذير من مستخدم مجتمعي حول رمز خبيث في روبوت نسخ التداول على Polymarket على GitHub، مما يشكل مخاطر أمنية.
ذكرت الحادثة الكثيرين بأن سوق روبوتات العملات المشفرة لا يزال يحتوي على العديد من الثغرات، ولهذا السبب أصبح فحص مستودعات GitHub بحثًا عن التهديدات المخفية أمرًا غير قابل للتفاوض.
وفقًا للمنشور الذي تفاعل معه 23pds، تم وضع هذا الرمز عمدًا، لكن تم إخفاء طبيعته الخبيثة بينما قام المؤلف بمراجعته بشكل متكرر للتأكد من تجنب الكشف عنه.
حدث هذا عبر عمليات إرسال متعددة في مستودع "polymarket-copy-trading-bot"، مما قد يعرض المستخدمين لسرقة الأموال.
جعل الرمز المخفي في برنامج الروبوت يقوم بمسح وقراءة ملفات التكوين تلقائيًا، واستخراج المفاتيح الخاصة، ونقلها إلى خادم بعيد يتحكم فيه القراصنة.
يُحث المستخدمون على توخي الحذر مع أي مستودعات رموز غير مدققة. في منشور 23pds، زعم أن هذه ليست المرة الأولى التي يتم فيها استخدام هذه الطريقة لاستهداف GitHub ومستخدميه وأنها لن تكون الأخيرة من هذه الحوادث.
الشيء الأكثر أهمية حول هذا النوع من الاستغلال هو أنه يعتمد على الفرد لبدء العملية، مما يعني أن الحذر الإضافي سيفعل الكثير لمنع تكرار الحالات.
الاستغلال هو هجوم كلاسيكي على سلسلة التوريد على الأدوات مفتوحة المصدر. يتطلب من المستخدمين أولاً تثبيت الروبوت، وهو ما يفعله الكثيرون في محاولة لنسخ المتداولين الناجحين على Polymarket. يقوم هؤلاء المستخدمون بإدخال مفاتيحهم الخاصة لتوقيع الصفقات، وبالتالي يعرضونها دون علم.
يُنصح أي شخص يجد نفسه في مثل هذا المأزق بحذف المستودع فورًا إذا تم تنزيله، وافتراض أن أي محفظة مرتبطة به قد تم اختراقها، ونقل جميع الأموال إلى محفظة جديدة بأسرع ما يمكن القيام به.
كما أنه لا يساعد الأمور أن مشكلات مماثلة ظهرت في مستودعات روبوتات Polymarket الأخرى. لذلك أصبح من الضروري فحص نصوص التداول من طرف ثالث لتكون على الجانب الآمن.
تجدر الإشارة إلى أن منصة Polymarket لم يتم اختراقها؛ الروبوتات التي تسببت في هذا الدمار هي روبوتات غير رسمية، والتي تشكل مخاطر عالية لأنها تتطلب وصولاً مباشرًا إلى المفاتيح الخاصة للمستخدمين.
كن مرئيًا حيث يهم. أعلن في Cryptopolitan Research وتواصل مع أذكى المستثمرين والبناة في مجال العملات المشفرة.

الأسواق
مشاركة
مشاركة هذا المقال
نسخ الرابطX (Twitter)LinkedInFacebookالبريد الإلكتروني
يشرح رئيس الأبحاث في Galaxy Digital

