จากข้อมูลของ BlockBeats เมื่อวันที่ 21 ธันวาคม 23pds หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ SlowMist Technology ได้ส่งต่อทวีตจากผู้ใช้ในชุมชนเพื่อแจ้งเตือนด้านความปลอดภัย ผู้พัฒนาโปรแกรมบอทคัดลอกการซื้อขาย Polymarket ชื่อ "polymarket-copy-trading-bot" ได้ซ่อนโค้ดที่เป็นอันตรายไว้ในโค้ดบน GitHub เมื่อโปรแกรมเริ่มทำงาน มันจะอ่านไฟล์ ".env" ของผู้ใช้โดยอัตโนมัติ (ซึ่งมีคีย์ส่วนตัวของกระเป๋าเงินดิจิทัล) ทำให้เกิดการขโมยเงิน ผู้เขียนโปรแกรมได้แก้ไขและส่งโค้ดไปยัง GitHub หลายครั้งโดยเจตนาเพื่อซ่อนแพ็กเกจที่เป็นอันตราย
