BTCC / BTCC Square / 幣圈最新資訊 /
Web3求職者成精密程式碼審查詐騙目標

Web3求職者成精密程式碼審查詐騙目標

幣圈最新資訊
發佈時間:
2025-12-04 23:25:13
0

安全研究人員揭露一種針對加密貨幣專業人士的新型攻擊手法。 駭客冒充@seracleofficial招聘人員,誘使Web3求職者審查託管在Bitbucket上的惡意程式碼。 該惡意負載在執行時啟動,掃描受害者係統中的敏感資料,包括錢包私鑰和瀏覽器儲存的憑證。

慢霧科技的Cosine將此操作識別為「竊取型」攻擊,強調其精準提取加密資產的特性。 研究人員指出:「這類攻擊利用技術社群內的信任關係」,並警告即使是克隆的程式庫也可能隱藏惡意負載。

此事件凸顯隨著區塊鏈採用率提升,安全顧慮日益增長。 與傳統釣魚攻擊不同,這類針對性攻擊利用受害者的技術能力反制他們。 安全團隊建議所有程式碼審查應在沙箱環境中進行,尤其是處理不熟悉的聯絡對象時。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。