Cosine de SlowMist : les candidats à l’emploi Web3 piégés par des audits de code
Jinse Finance rapporte qu'un utilisateur a été victime d'une attaque de hacker lors d'une candidature à un poste Web3. L'attaquant s'est fait passer pour @seracleofficial et a demandé au candidat d'auditer du code sur Bitbucket. Après que la victime ait cloné et exécuté le code, un programme malveillant a immédiatement scanné tous les fichiers .env locaux, volant des informations sensibles, y compris des clés privées. Le spécialiste en sécurité SlowMist Cosine (@evilcos) a indiqué que ce type de porte dérobée est un "stealer" typique, conçu pour collecter toutes sortes d'informations privées sur l'ordinateur de l'utilisateur, y compris les mots de passe enregistrés dans le navigateur, les phrases mnémoniques et les clés privées des portefeuilles crypto. Les experts rappellent particulièrement que l'analyse de code suspect doit être effectuée dans un environnement isolé afin d'éviter toute attaque.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
51 % des frais de BONK.fun seront utilisés par Bonk, Inc. pour acheter du BONK
Le Trésor de l’USDC a émis 500 millions d’USDC supplémentaires sur la blockchain Solana.
Ledger s'associe à Lamborghini pour lancer un portefeuille Ledger Stax en édition limitée
Opinion : la position ouverte a dépassé 63 millions de dollars ce matin, se classant juste derrière Polymarket
