SlowMist Cosine: Solicitantes de empleo en Web3 enfrentan trampas en la revisión de código
Jinse Finance informó que un usuario fue víctima de un ataque hacker mientras postulaba a un puesto en Web3. El atacante se hizo pasar por @seracleofficial y le pidió al candidato que revisara un código en Bitbucket. Tras clonar y ejecutar el código, el programa malicioso escaneó inmediatamente todos los archivos .env locales, robando información sensible, incluidas claves privadas. El experto en seguridad de SlowMist, Cosine (@evilcos), señaló que este tipo de puerta trasera es un "stealer" típico, diseñado para recolectar todo tipo de información privada de la computadora del usuario, como contraseñas guardadas en el navegador, frases semilla y claves privadas de wallets cripto. El experto advirtió especialmente que el análisis de código sospechoso debe realizarse en un entorno aislado para evitar ataques.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Movimientos en la bolsa estadounidense: las grandes tecnológicas caen; Meta (META.US) baja más del 4%
El lunes, las grandes acciones tecnológicas cayeron en general, Meta (META.US) bajó más de un 4%.
TAO cae por debajo de los 300 dólares
Movimientos en el mercado estadounidense: las acciones de chips caen de forma generalizada, Qualcomm (QCOM.US) baja cerca de un 7%
El lunes, las acciones de chips cayeron en general, Qualcomm (QCOM.US) bajó casi un 7%, y SanDisk (SNDK.US) cayó más del 5%.
