ذكرت ChainCatcher أن يوسين من SlowMist (@evilcos) حذّر من أن بعض الباحثين عن وظائف في مجال Web3 تعرضوا لفخ الشيفرة الخبيثة أثناء مقابلات العمل. في الحادثة، قام المهاجم بانتحال شخصية @seracleofficial وطلب من الباحث عن العمل مراجعة وتشغيل كود موجود على Bitbucket. بعد أن قام الضحية باستنساخ الكود، بدأ البرنامج فوراً بفحص جميع ملفات .env المحلية وسرقة المفاتيح الخاصة وغيرها من المعلومات الحساسة. أشارت SlowMist إلى أن هذا النوع من الأبواب الخلفية يُعد من نوع stealer النموذجي، حيث يمكنه جمع كلمات المرور المحفوظة في المتصفح وعبارات الاسترداد والمفاتيح الخاصة لمحافظ العملات المشفرة وغيرها من البيانات الخاصة. شدد الخبراء على ضرورة إجراء مراجعة أي كود مشبوه في بيئة معزولة وعدم تشغيلها مباشرة على الجهاز الحقيقي لتجنب التعرض للهجمات.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.47Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.46Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.65Kعدد الحائزين:1
    1.08%
  • القيمة السوقية:$3.62Kعدد الحائزين:1
    0.00%
  • تثبيت