Odaily melaporkan bahwa proyek GitHub polymarket-copy-trading-bot telah disusupi kode berbahaya. Program ini secara otomatis membaca private key dompet pengguna dari file .env saat dijalankan, lalu mengirimkannya ke server hacker melalui paket dependensi berbahaya tersembunyi excluder-mcp-package@1.0.4, yang menyebabkan aset dicuri.