慢霧餘弦:求職者審碼中招“後門竊密”,私鑰被直接掃走
2025-12-04 10:11:50
分享至

ChainCatcher 消息,慢霧餘弦 @evilcos 提醒稱,有 Web3 求職者在面試過程中遭遇惡意代碼陷阱。事件中,攻擊者冒充 @seracleofficial,要求求職者審閱並運行 Bitbucket 上的代碼。受害者克隆代碼後,程序立即掃描本地全部 .env 文件並竊取私鑰等敏感信息。
慢霧方面指出,此類後門屬於典型 stealer,可收集瀏覽器保存的密碼、加密錢包助記詞與私鑰等隱私數據。專家強調,凡涉及可疑代碼審查,務必在隔離環境中操作,避免在真實設備上直接運行以致遭受攻擊。
最新快訊
21Shares 策略師:地緣政治緊張局勢或助推比特幣上漲
ChainCatcher
2026-01-06 21:36:51
幣安將上線 BREV 並新增賺幣、槓桿及永續合約服務
ChainCatcher
2026-01-06 21:32:00
Meme 幣 “114514” 4 小時暴跌 67%,市值跌至 1392 萬美元
ChainCatcher
2026-01-06 21:30:59
選舉、油價與印鈔機:為什麼比特幣只看特朗普
ChainCatcher
2026-01-06 21:30:04
Telegram 上半年收入增長 65%達 8.7 億美元,但因 Toncoin 貶值陷入虧損
ChainCatcher
2026-01-06 21:25:52












