慢雾余弦:соискатель при проверке кода наткнулся на “бэкдор для кражи данных”, приватный ключ был сразу украден

MarsBitNews

По сообщению Mars Finance, Юйсянь из SlowMist (@evilcos) предупреждает, что некоторые соискатели в сфере Web3 сталкиваются с ловушками вредоносного кода во время собеседований. В инциденте злоумышленник выдавал себя за @seracleofficial и требовал от соискателя проверить и запустить код с Bitbucket. После того как жертва клонировала код, программа немедленно сканировала все локальные .env файлы и похищала приватные ключи и другую конфиденциальную информацию. SlowMist отмечает, что такие бэкдоры относятся к типичным стилерам, способным собирать сохранённые в браузере пароли, мнемонические фразы и приватные ключи криптокошельков, а также другие приватные данные. Эксперты подчёркивают: при работе с подозрительным кодом обязательно использовать изолированную среду и ни в коем случае не запускать его на реальном устройстве, чтобы избежать атаки.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев