02:13
慢雾余弦: Pencari kerja terkena "pencurian rahasia melalui kode belakang" saat meninjau kode, private key langsung disapu
Menurut berita ChainCatcher, Cosine dari SlowMist (@evilcos) mengingatkan bahwa ada pencari kerja Web3 yang mengalami jebakan kode berbahaya selama proses wawancara. Dalam insiden tersebut, pelaku berpura-pura sebagai @seracleofficial dan meminta pencari kerja untuk meninjau serta menjalankan kode di Bitbucket. Setelah korban mengkloning kode tersebut, program langsung memindai semua file .env lokal dan mencuri informasi sensitif seperti private key. Pihak SlowMist menunjukkan bahwa jenis backdoor ini adalah stealer khas, yang dapat mengumpulkan password yang disimpan di browser, mnemonic wallet kripto, private key, dan data privasi lainnya. Para ahli menekankan bahwa setiap kali ada pemeriksaan kode mencurigakan, wajib dilakukan di lingkungan terisolasi untuk menghindari menjalankannya langsung di perangkat asli sehingga terhindar dari serangan.