02:13
SlowMist Cosine: المتقدمون للوظائف يقعون في فخ "التجسس الخلفي أثناء مراجعة الكود"، حيث يتم سرقة المفاتيح الخاصة مباشرة
ذكرت ChainCatcher أن يوسين من SlowMist (@evilcos) حذّر من أن بعض الباحثين عن وظائف في مجال Web3 تعرضوا لفخ الشيفرة الخبيثة أثناء مقابلات العمل. في الحادثة، قام المهاجم بانتحال شخصية @seracleofficial وطلب من الباحث عن العمل مراجعة وتشغيل كود موجود على Bitbucket. بعد أن قام الضحية باستنساخ الكود، بدأ البرنامج فوراً بفحص جميع ملفات .env المحلية وسرقة المفاتيح الخاصة وغيرها من المعلومات الحساسة. أشارت SlowMist إلى أن هذا النوع من الأبواب الخلفية يُعد من نوع stealer النموذجي، حيث يمكنه جمع كلمات المرور المحفوظة في المتصفح وعبارات الاسترداد والمفاتيح الخاصة لمحافظ العملات المشفرة وغيرها من البيانات الخاصة. شدد الخبراء على ضرورة إجراء مراجعة أي كود مشبوه في بيئة معزولة وعدم تشغيلها مباشرة على الجهاز الحقيقي لتجنب التعرض للهجمات.
