SlowMist Cosine: Solicitantes de empleo en Web3 enfrentan trampas en la revisión de código
Jinse Finance informó que un usuario fue víctima de un ataque hacker mientras postulaba a un puesto en Web3. El atacante se hizo pasar por @seracleofficial y le pidió al candidato que revisara un código en Bitbucket. Tras clonar y ejecutar el código, el programa malicioso escaneó inmediatamente todos los archivos .env locales, robando información sensible, incluidas claves privadas. El experto en seguridad de SlowMist, Cosine (@evilcos), señaló que este tipo de puerta trasera es un "stealer" típico, diseñado para recolectar todo tipo de información privada de la computadora del usuario, como contraseñas guardadas en el navegador, frases semilla y claves privadas de wallets cripto. El experto advirtió especialmente que el análisis de código sospechoso debe realizarse en un entorno aislado para evitar ataques.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Acción inusual en Wall Street | Argenx (ARGX.US) sube más del 10% en el pre-market tras alcanzar el objetivo principal en el estudio de fase III de su medicamento Vyvgart para miopatía autoinmune
Argenx anunció el lunes que su medicamento para la miopatía autoinmune, Vyvgart, alcanzó el objetivo principal en un estudio de fase III.

