金色财经报道,GitHub 项目 polymarket-copy-trading-bot ถูกฝังโค้ดที่เป็นอันตราย โปรแกรมนี้จะอ่านรหัสส่วนตัวของกระเป๋าผู้ใช้จากไฟล์ .env โดยอัตโนมัติเมื่อเริ่มต้น และส่งออกไปยังเซิร์ฟเวอร์ของแฮ็กเกอร์ผ่านแพคเกจที่เป็นอันตรายที่ซ่อนอยู่ excluder-mcp-package@1.0.4 ส่งผลให้สินทรัพย์ถูกขโมย.