Um candidato a emprego em Web3 relatou que foi solicitado por @seracleofficial a clonar e executar o código do projeto no Bitbucket, o que levou à execução de um software malicioso em sua máquina. Isso resultou na varredura de arquivos sensíveis, incluindo arquivos .env contendo chaves privadas. Cosine, da SlowMist, destacou que esse tipo de backdoor, conhecido como "stealer", pode coletar senhas de navegador armazenadas localmente e informações criptografadas de mnemônicos/chaves privadas de extensões de carteira. Cosine aconselhou que a análise de código malicioso deve ser realizada em ambientes isolados e observou a descoberta de novas técnicas de exploração, que estão atualmente sob investigação interna.