SlowMist Cosine: шукачі роботи у Web3 стикаю ться з пастками під час перевірки коду
Jinse Finance повідомляє, що один з користувачів під час співбесіди на позицію у сфері Web3 зазнав хакерської атаки. Зловмисник, видаючи себе за @seracleofficial, вимагав від кандидата перевірити код на Bitbucket. Після того, як жертва клонувала та запустила код, шкідлива програма негайно просканувала всі локальні .env файли та викрала конфіденційну інформацію, включаючи приватні ключі. Експерт з безпеки SlowMist Cosine (@evilcos) зазначив, що подібні бекдори є типовими "stealer", які спеціалізуються на зборі різної приватної інформації з комп'ютера користувача, включаючи збережені у браузері паролі, мнемонічні фрази та приватні ключі криптогаманців. Експерт особливо наголошує, що аналіз підозрілого коду необхідно проводити у ізольованому середовищі, щоб уникнути атак.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Canton Network: USDCx вже запущено на Canton, підтримує налаштовувані функції конфіденційності

Кит, який володіє ETH на суму 108 millions доларів, вивів 10,000 ETH з Bitget
1 000 bitcoin було виведено з однієї біржі на невідомий гаманець, вартість приблизно 93.16 millions доларів США.
