নিরাপত্তা-ভিত্তিক গবেষক এবং কোম্পানিগুলি GitHub-এ হোস্ট করা একটি জনপ্রিয়, ওপেন-সোর্স Polymarket কপি ট্রেডিং বট সম্পর্কে সতর্ক করেছে। বটটি একজন ডেভেলপার দ্বারা তৈরি করা হয়েছিলনিরাপত্তা-ভিত্তিক গবেষক এবং কোম্পানিগুলি GitHub-এ হোস্ট করা একটি জনপ্রিয়, ওপেন-সোর্স Polymarket কপি ট্রেডিং বট সম্পর্কে সতর্ক করেছে। বটটি একজন ডেভেলপার দ্বারা তৈরি করা হয়েছিল

নিরাপত্তা গবেষকরা GitHub-এ Polymarket কপি-ট্রেডিং বটে পাওয়া ক্ষতিকারক কোড নিয়ে সতর্কতা জারি করেছেন

2025/12/21 23:55

নিরাপত্তা-ভিত্তিক গবেষক এবং কোম্পানিগুলো GitHub-এ হোস্ট করা একটি জনপ্রিয়, ওপেন-সোর্স Polymarket কপি ট্রেডিং বট সম্পর্কে সতর্ক করেছে। 

বটটি "Trust412" হ্যান্ডেলের অধীনে একজন ডেভেলপার দ্বারা তৈরি করা হয়েছিল এবং রিপোর্ট অনুযায়ী একাধিক কমিট এবং নির্ভরতা জুড়ে লুকানো ক্ষতিকারক কোড রয়েছে। 

Polymarket copy traders warned of malicious private key-stealing codeসূত্র: @hunterweb303 via X/Twitter

SlowMist Polymarket ট্রেডিং বট সতর্কতা জারি করেছে 

আজ আগে, ২১ ডিসেম্বর, 23pds, SlowMist-এর চিফ ইনফরমেশন সিকিউরিটি অফিসার, একজন কমিউনিটি ব্যবহারকারীর কাছ থেকে GitHub-এ একটি Polymarket কপি-ট্রেডিং বটে ক্ষতিকারক কোড সম্পর্কে সতর্কতা রিটুইট করেছেন, যা নিরাপত্তা ঝুঁকি তৈরি করছে। 

এই ঘটনা অনেককে মনে করিয়ে দিয়েছে যে ক্রিপ্টো বট মার্কেটে এখনও অনেক দুর্বলতা রয়েছে, যার কারণে লুকানো হুমকির জন্য GitHub রিপোজিটরি যাচাই করা এখন আর ঐচ্ছিক নয়। 

23pds যে পোস্টের সাথে ইন্টারঅ্যাক্ট করেছিলেন তা অনুযায়ী, এই কোডটি ইচ্ছাকৃতভাবে রাখা হয়েছিল, কিন্তু এর ক্ষতিকারক প্রকৃতি ছদ্মবেশে রাখা হয়েছিল যখন লেখক এটি সনাক্তকরণ এড়াতে বারবার সংশোধন করেছেন। 

এটি "polymarket-copy-trading-bot" রিপোজিটরিতে একাধিক সাবমিশন জুড়ে ঘটেছে, যা সম্ভাব্যভাবে ব্যবহারকারীদের তহবিল চুরির ঝুঁকিতে ফেলেছে।

বটের প্রোগ্রামে লুকানো কোড এটিকে স্বয়ংক্রিয়ভাবে কনফিগারেশন ফাইল স্ক্যান এবং পড়তে, প্রাইভেট কী এক্সট্র্যাক্ট করতে এবং হ্যাকারদের নিয়ন্ত্রিত একটি দূরবর্তী সার্ভারে স্থানান্তর করতে সক্ষম করেছিল।  

ব্যবহারকারীদের যেকোনো অডিট না করা কোড রিপোজিটরি সম্পর্কে সতর্ক থাকার আহ্বান জানানো হচ্ছে। 23pds-এর পোস্টে, তিনি অভিযোগ করেছেন যে এই পদ্ধতিটি GitHub এবং এর ব্যবহারকারীদের টার্গেট করতে ব্যবহৃত হওয়া এই প্রথম নয় এবং এই ধরনের ঘটনার শেষও হবে না। 

প্রাইভেট কী এক্সপ্লয়েট কীভাবে এড়ানো যায় 

এই ধরনের এক্সপ্লয়েট সম্পর্কে সবচেয়ে গুরুত্বপূর্ণ বিষয় হল এটি প্রক্রিয়া শুরু করতে ব্যক্তির উপর নির্ভর করে, যার অর্থ অতিরিক্ত সতর্কতা পুনরাবৃত্তি ঘটনা প্রতিরোধে অনেক সাহায্য করবে। 

এক্সপ্লয়েটটি ওপেন-সোর্স টুলের উপর একটি ক্লাসিক সাপ্লাই-চেইন আক্রমণ। এটি ব্যবহারকারীদের প্রথমে বট ইনস্টল করতে হয়, যা অনেকে Polymarket-এ সফল ট্রেডারদের কপি করার প্রচেষ্টায় করে থাকেন। এই ব্যবহারকারীরা ট্রেড সাইন করার জন্য তাদের প্রাইভেট কী ইনপুট করেন, যার ফলে অজান্তেই সেগুলো প্রকাশ হয়ে যায়।

যে কেউ এই ধরনের সমস্যায় পড়লে তাকে পরামর্শ দেওয়া হয় যে রিপোজিটরি ডাউনলোড করা হলে তা অবিলম্বে মুছে ফেলতে, এর সাথে সংযুক্ত যেকোনো ওয়ালেট আপসকৃত হয়েছে বলে ধরে নিতে এবং যত দ্রুত সম্ভব সমস্ত তহবিল একটি নতুন ওয়ালেটে স্থানান্তর করতে। 

এটিও পরিস্থিতির উন্নতিতে সাহায্য করে না যে অন্যান্য Polymarket বট রিপোতে অনুরূপ সমস্যা দেখা দিয়েছে। তাই নিরাপদ থাকতে তৃতীয় পক্ষের ট্রেডিং স্ক্রিপ্ট যাচাই করা গুরুত্বপূর্ণ হয়ে উঠেছে। 

এটি লক্ষ্য করা উচিত যে Polymarket প্ল্যাটফর্ম হ্যাক হয়নি; যে বটগুলো এই বিপর্যয় ঘটাচ্ছে সেগুলো অনানুষ্ঠানিক, যা উচ্চ ঝুঁকি তৈরি করে কারণ তাদের ব্যবহারকারীদের প্রাইভেট কী-তে সরাসরি প্রবেশাধিকার প্রয়োজন।

যেখানে গুরুত্বপূর্ণ সেখানে দৃশ্যমান হন। Cryptopolitan Research-এ বিজ্ঞাপন দিন এবং ক্রিপ্টোর সবচেয়ে তীক্ষ্ণ বিনিয়োগকারী এবং বিল্ডারদের কাছে পৌঁছান।

মার্কেটের সুযোগ
Hyperbot লোগো
Hyperbot প্রাইস(BOT)
$0.003214
$0.003214$0.003214
-2.31%
USD
Hyperbot (BOT) লাইভ প্রাইস চার্ট
ডিসক্লেইমার: এই সাইটে পুনঃপ্রকাশিত নিবন্ধগুলো সর্বসাধারণের জন্য উন্মুক্ত প্ল্যাটফর্ম থেকে সংগ্রহ করা হয়েছে এবং শুধুমাত্র তথ্যের উদ্দেশ্যে প্রদান করা হয়েছে। এগুলো আবশ্যিকভাবে MEXC-এর মতামতকে প্রতিফলিত করে না। সমস্ত অধিকার মূল লেখকদের কাছে সংরক্ষিত রয়েছে। আপনি যদি মনে করেন কোনো কনটেন্ট তৃতীয় পক্ষের অধিকার লঙ্ঘন করেছে, তাহলে অনুগ্রহ করে অপসারণের জন্য [email protected] এ যোগাযোগ করুন। MEXC কনটেন্টের সঠিকতা, সম্পূর্ণতা বা সময়োপযোগিতা সম্পর্কে কোনো গ্যারান্টি দেয় না এবং প্রদত্ত তথ্যের ভিত্তিতে নেওয়া কোনো পদক্ষেপের জন্য দায়ী নয়। এই কনটেন্ট কোনো আর্থিক, আইনগত বা অন্যান্য পেশাদার পরামর্শ নয় এবং এটি MEXC-এর সুপারিশ বা সমর্থন হিসেবে গণ্য করা উচিত নয়।

আপনি আরও পছন্দ করতে পারেন

২০২৬ সালে নজর রাখার মতো শীর্ষ এগ্রিটেক উদ্ভাবক

২০২৬ সালে নজর রাখার মতো শীর্ষ এগ্রিটেক উদ্ভাবক

কৃষিকাজ কত দ্রুত পরিবর্তন হচ্ছে তা আশ্চর্যজনক। ২০২৬ সালে, আমরা এমন একটি দৃশ্য দেখছি যেখানে গরু স্মার্ট ডিভাইস পরে, রোবট লেজার দিয়ে বাগানে আগাছা পরিষ্কার করে এবং এমনকি পাথরও
শেয়ার করুন
Techbullion2025/12/22 02:08
BTC, Ether, Solana, XRP, Cardano প্রতিক্রিয়া দেখায় যখন ট্রাম্প 'সর্বোচ্চ ট্যাক্স রিফান্ড সিজন' এর ভবিষ্যদ্বাণী করেন ⋆ ZyCrypto

BTC, Ether, Solana, XRP, Cardano প্রতিক্রিয়া দেখায় যখন ট্রাম্প 'সর্বোচ্চ ট্যাক্স রিফান্ড সিজন' এর ভবিষ্যদ্বাণী করেন ⋆ ZyCrypto

ট্রাম্প 'সর্ববৃহৎ ট্যাক্স রিফান্ড সিজন' পূর্বাভাস দেওয়ার সাথে সাথে BTC, Ether, Solana, XRP, Cardano প্রতিক্রিয়া জানায় ⋆ ZyCrypto পোস্টটি BitcoinEthereumNews.com-এ প্রকাশিত হয়েছে। বিজ্ঞাপন &nbsp
শেয়ার করুন
BitcoinEthereumNews2025/12/22 01:57
মাইক্রোসফট ক্লাউড এবং ক্রস-প্ল্যাটফর্ম পরিকল্পনার দিকে মনোনিবেশ করছে, Xbox ক্ষতিগ্রস্ত

মাইক্রোসফট ক্লাউড এবং ক্রস-প্ল্যাটফর্ম পরিকল্পনার দিকে মনোনিবেশ করছে, Xbox ক্ষতিগ্রস্ত

Xbox প্লেস্টেশন এবং সুইচের থেকে অনেক পিছিয়ে পড়ছে, এবং প্রতিটি ত্রৈমাসিকে সংখ্যাগুলো আরও খারাপ দেখাচ্ছে। প্ল্যাটফর্মটি ছাঁটাই, স্টুডিও বন্ধ, মূল্য বৃদ্ধির আঘাতে জর্জরিত হয়েছে
শেয়ার করুন
Cryptopolitan2025/12/22 02:26