Web3求職者成精密程式碼審查詐騙目標
0
安全研究人員揭露一種針對加密貨幣專業人士的新型攻擊手法。 駭客冒充@seracleofficial招聘人員,誘使Web3求職者審查託管在Bitbucket上的惡意程式碼。 該惡意負載在執行時啟動,掃描受害者係統中的敏感資料,包括錢包私鑰和瀏覽器儲存的憑證。
慢霧科技的Cosine將此操作識別為「竊取型」攻擊,強調其精準提取加密資產的特性。 研究人員指出:「這類攻擊利用技術社群內的信任關係」,並警告即使是克隆的程式庫也可能隱藏惡意負載。
此事件凸顯隨著區塊鏈採用率提升,安全顧慮日益增長。 與傳統釣魚攻擊不同,這類針對性攻擊利用受害者的技術能力反制他們。 安全團隊建議所有程式碼審查應在沙箱環境中進行,尤其是處理不熟悉的聯絡對象時。
來源:
登入回覆
登入分享您的看法評論
相關文章