Cosine de SlowMist : les candidats à l’emploi Web3 piégés par des audits de code
Jinse Finance rapporte qu'un utilisateur a été victime d'une attaque de hacker lors d'une candidature à un poste Web3. L'attaquant s'est fait passer pour @seracleofficial et a demandé au candidat d'auditer du code sur Bitbucket. Après que la victime ait cloné et exécuté le code, un programme malveillant a immédiatement scanné tous les fichiers .env locaux, volant des informations sensibles, y compris des clés privées. Le spécialiste en sécurité SlowMist Cosine (@evilcos) a indiqué que ce type de porte dérobée est un "stealer" typique, conçu pour collecter toutes sortes d'informations privées sur l'ordinateur de l'utilisateur, y compris les mots de passe enregistrés dans le navigateur, les phrases mnémoniques et les clés privées des portefeuilles crypto. Les experts rappellent particulièrement que l'analyse de code suspect doit être effectuée dans un environnement isolé afin d'éviter toute attaque.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Selon des sources, Apollo (APO.US) envisagerait d’augmenter le prêt de SoftBank à 9 milliards de dollars pour soutenir les investissements dans OpenAI.
Selon des sources proches du dossier, Apollo Global Management (APO.US) est en pourparlers avec SoftBank Group (SFTBY.US) pour augmenter la taille du prêt de 5,4 milliards de dollars à 9 milliards de dollars.

Le trader Owen a laissé entendre qu'il avait acheté USELESS, PONS et MARSCOIN.
En collaborant avec Nvidia, AWS et Salesforce, Snap (SNAP.US) cherche des « acheteurs professionnels » pour ses lunettes AR à 2195 dollars.
Snap s'est associé à Nvidia, AWS et Salesforce pour lancer ses lunettes AR Specs au prix de 2195 dollars sur le marché des entreprises, tout en développant des services d'IA destinés aux consommateurs.

