Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Cosine de SlowMist : les candidats à l’emploi Web3 piégés par des audits de code

Cosine de SlowMist : les candidats à l’emploi Web3 piégés par des audits de code

金色财经金色财经2025/12/04 06:14
Afficher le texte d'origine

Jinse Finance rapporte qu'un utilisateur a été victime d'une attaque de hacker lors d'une candidature à un poste Web3. L'attaquant s'est fait passer pour @seracleofficial et a demandé au candidat d'auditer du code sur Bitbucket. Après que la victime ait cloné et exécuté le code, un programme malveillant a immédiatement scanné tous les fichiers .env locaux, volant des informations sensibles, y compris des clés privées. Le spécialiste en sécurité SlowMist Cosine (@evilcos) a indiqué que ce type de porte dérobée est un "stealer" typique, conçu pour collecter toutes sortes d'informations privées sur l'ordinateur de l'utilisateur, y compris les mots de passe enregistrés dans le navigateur, les phrases mnémoniques et les clés privées des portefeuilles crypto. Les experts rappellent particulièrement que l'analyse de code suspect doit être effectuée dans un environnement isolé afin d'éviter toute attaque.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
© 2025 Bitget