Соискатель работы в сфере Web3 сообщил, что @seracleofficial попросил его клонировать и запустить код проекта на Bitbucket, что привело к выполнению вредоносного ПО на его компьютере. В результате были просканированы конфиденциальные файлы, включая .env файлы с приватными ключами. Специалист SlowMist по имени Cosine отметил, что этот тип бэкдора, известный как "stealer" (вор), может собирать локально сохранённые пароли браузера и зашифрованную мнемоническую/приватную информацию из расширений кошельков. Cosine рекомендовал проводить анализ вредоносного кода в изолированных средах и отметил обнаружение новых техник эксплуатации, которые в настоящее время находятся на внутреннем расследовании.
Кандидат на работу в Web3 стал целью вредоносного кода в проекте Bitbucket
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
