Cosine SlowMist: Pencari Kerja Web3 Menghadapi Perangkap Audit Kode
Jinse Finance melaporkan bahwa seorang pengguna mengalami serangan hacker saat melamar posisi Web3. Penyerang menyamar sebagai @seracleofficial dan meminta pelamar untuk meninjau kode di Bitbucket. Setelah korban mengkloning dan menjalankan kode tersebut, program jahat langsung memindai semua file .env lokal dan mencuri informasi sensitif, termasuk private key. Pakar keamanan dari SlowMist, Cosine (@evilcos), menunjukkan bahwa backdoor semacam ini adalah tipe "stealer" klasik yang secara khusus mengumpulkan berbagai informasi privasi di komputer pengguna, termasuk password yang disimpan di browser, mnemonic wallet crypto, dan private key. Para ahli secara khusus mengingatkan bahwa analisis kode mencurigakan harus dilakukan di lingkungan terisolasi untuk mencegah serangan.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Otoritas Pajak Paraguay meluncurkan mekanisme pelaporan aset kripto yang baru
NVDA.US Spectrum-X CPO Switch memasuki tahap produksi massal, dengan perkiraan pengiriman mencapai 100.000 unit pada tahun 2027, saham-saham terkait rantai industri mendapatkan prospek positif
Nvidia (NVDA.US) baru-baru ini mengungkapkan bahwa Spectrum-X CPO (Co-Packaged Optics) switch untuk Scale-out (ekspansi horizontal) kini telah memasuki tahap produksi massal.

Strive melewati batas 20.000 BTC, Canaan mengungkap cadangan kripto dua jalur
