Iniulat ng Jinse Finance na ang GitHub project na polymarket-copy-trading-bot ay na-inject ng malisyosong code. Ang programang ito ay awtomatikong nagbabasa ng wallet private key mula sa .env file ng user kapag sinimulan, at ipinapadala ito sa server ng hacker sa pamamagitan ng nakatagong malicious dependency package na excluder-mcp-package@1.0.4, na nagreresulta sa pagnanakaw ng mga asset.