Cosine di SlowMist: i candidati Web3 cadono nelle trappole delle revisioni del codice
Jinse Finance riporta che un utente è stato vittima di un attacco hacker durante la candidatura per una posizione Web3. L'attaccante si è spacciato per @seracleofficial e ha chiesto al candidato di revisionare del codice su Bitbucket. Dopo che la vittima ha clonato ed eseguito il codice, il programma malevolo ha immediatamente scansionato tutti i file .env locali, rubando informazioni sensibili tra cui chiavi private. L'esperto di sicurezza SlowMist Yu Cosine (@evilcos) ha sottolineato che questo tipo di backdoor è un tipico "stealer", progettato per raccogliere vari dati privati dal computer dell'utente, inclusi password salvate nel browser, mnemonic phrase e chiavi private dei wallet crypto. L'esperto ricorda in particolare che l'analisi di codice sospetto deve essere effettuata in un ambiente isolato per evitare attacchi.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Dati: Il dollaro USA perde il supporto a 155 contro lo yen giapponese, con un calo giornaliero dello 0,14%.
James Wynn: Ottimista su un rimbalzo di bitcoin tra 97.000 e 103.000 dollari, seguito da un nuovo calo
