BlockBeats 消息,12 月 21 日,慢雾科技首席信息安全官 23pds 轉發社區使用者推文進行安全警示,某 Polymarket 跟單交易機器人程序「polymarket-copy-trading-bot」 開發者在 GitHub 代碼中隱藏惡意代碼,啟動程序將自動讀取使用者的「.env」 檔案(內含錢包私鑰),導致資金被盜,該程序作者反覆修改並多次在 GitHub 上提交代碼,故意隱藏惡意包。