Cosine de SlowMist : les candidats à l’emploi Web3 piégés par des audits de code
Jinse Finance rapporte qu'un utilisateur a été victime d'une attaque de hacker lors d'une candidature à un poste Web3. L'attaquant s'est fait passer pour @seracleofficial et a demandé au candidat d'auditer du code sur Bitbucket. Après que la victime ait cloné et exécuté le code, un programme malveillant a immédiatement scanné tous les fichiers .env locaux, volant des informations sensibles, y compris des clés privées. Le spécialiste en sécurité SlowMist Cosine (@evilcos) a indiqué que ce type de porte dérobée est un "stealer" typique, conçu pour collecter toutes sortes d'informations privées sur l'ordinateur de l'utilisateur, y compris les mots de passe enregistrés dans le navigateur, les phrases mnémoniques et les clés privées des portefeuilles crypto. Les experts rappellent particulièrement que l'analyse de code suspect doit être effectuée dans un environnement isolé afin d'éviter toute attaque.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusLe fondateur d’OpenAI répond aux préoccupations concernant la confidentialité des publicités : « Nous n’accepterons jamais qu’un paiement influence les réponses de ChatGPT. »
Sam Altman répond aux préoccupations concernant la confidentialité du programme publicitaire : aucune influence des comportements de paiement et le contenu reste invisible pour les annonceurs
