Security F2: toten Redeem-Anti-Pattern-Code entfernt (Private-Key als CLI-Argument)
Der auskommentierte redeem_markets.py-Aufruf uebergab Private-Key + Secrets als Prozess-Argumente (in der Prozessliste sichtbar). War deaktiviert, aber latentes Risiko (reaktivierbar/falsches Muster) -> entfernt. Sicherheitshinweis fuer kuenftiges Auto-Redeem hinterlegt (Secrets nie via argv; Redeem in .NET/Nethereum). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
1a3359e874
commit
32fda4e70f
@@ -1014,27 +1014,10 @@ namespace PolyTraderSharp.Services
|
|||||||
|
|
||||||
if (isWinner)
|
if (isWinner)
|
||||||
{
|
{
|
||||||
/*
|
// Redeem aktuell manuell (Polymarket-Web-Interface); die P&L ist bereits gebucht.
|
||||||
* DEATIVIERT: Automatischer Redeem via Python Script ist vorerst pausiert.
|
// SICHERHEIT (F2, docs/sicherheit): Ein künftiges Auto-Redeem darf Secrets/Private-Keys
|
||||||
* User kann die gewonnenen Shares per Klick im Polymarket Web-Interface redeemen.
|
// NIEMALS als Prozess-/Kommandozeilen-Argument übergeben (in der Prozessliste sichtbar) –
|
||||||
* Die Datenbank hat die PnL trotzdem bereits korrekt aufgezeichnet!
|
// Redeem in .NET/Nethereum umsetzen oder Secrets via stdin/Env geschützt übergeben.
|
||||||
*
|
|
||||||
try
|
|
||||||
{
|
|
||||||
System.Diagnostics.Process.Start(new System.Diagnostics.ProcessStartInfo
|
|
||||||
{
|
|
||||||
FileName = "python",
|
|
||||||
Arguments = $"redeem_markets.py {removedPos.TokenId} {acc.ApiKey} {acc.PrivateKey} {acc.ApiPassphrase}",
|
|
||||||
UseShellExecute = false,
|
|
||||||
CreateNoWindow = true
|
|
||||||
});
|
|
||||||
_logger.Info($"Python Redeem Script für Token {removedPos.TokenId} asynchron ausgeführt.");
|
|
||||||
}
|
|
||||||
catch (Exception ex)
|
|
||||||
{
|
|
||||||
_logger.Error($"Fehler beim Starten von redeem_markets.py: {ex.Message}");
|
|
||||||
}
|
|
||||||
*/
|
|
||||||
_logger.Info($"🏆 Token {removedPos.TokenId} bereit für manuellen Redeem via Polymarket-Webseite. (P&L wurde bereits gebucht).");
|
_logger.Info($"🏆 Token {removedPos.TokenId} bereit für manuellen Redeem via Polymarket-Webseite. (P&L wurde bereits gebucht).");
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user