あるWeb3の求職者が、@seracleofficialからBitbucket上のプロジェクトコードをクローンして実行するよう依頼され、その結果、マシン上で悪意のあるソフトウェアが実行されたと報告しました。これにより、秘密鍵を含む.envファイルなどの機密ファイルがスキャンされました。SlowMistのCosineは、この種のバックドアは「スティーラー」と呼ばれ、ローカルに保存されたブラウザのパスワードやウォレット拡張機能から暗号化されたニーモニックや秘密鍵情報を収集できると指摘しました。Cosineは、悪意のあるコードの解析は隔離された環境で行うべきだと助言し、現在内部調査中の新たな悪用手法の発見についても言及しました。
Bitbucketプロジェクトで悪意のあるコードに狙われたWeb3の求職者
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
