慢霧餘弦:Web3求職者遭遇程式碼審查陷阱
顯示原文
Jinse Finance報導,有用戶在應徵Web3職位時遭遇駭客攻擊。攻擊者冒充@seracleofficial,要求求職者審核Bitbucket上的程式碼。受害者在複製並執行程式碼後,惡意程式立即掃描本地所有.env檔案,竊取了包括私鑰在內的敏感資訊。安全專家慢霧餘弦@evilcos指出,這類後門是典型的「stealer」,專門蒐集用戶電腦上的各類隱私資訊,包括瀏覽器儲存的密碼、加密錢包的助記詞和私鑰等。專家特別提醒,分析可疑程式碼必須在獨立環境中進行,以防遭受攻擊。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Meme幣「1」上線6小時市值突破1000萬美元,成交量達1230萬美元
BlockBeats•2026/01/18 07:59
數字貨幣項目mBridge跨境支付交易額突破550億美元
金色财经•2026/01/18 07:32
Nansen:本週Pantera Capital三個錢包獲利超過2100萬美元,在加密市場盈利領先
PANews•2026/01/18 07:19

