PANewsは8月9日に報告しました。SlowMistによると、あるコミュニティメンバーが最近、ウクライナからと称するWeb3チームとの面接中に、GitHubコードリポジトリをローカルにクローンするよう求められたとのことです。そのメンバーは賢明にもこれを拒否しました。
分析によると、そのリポジトリにはバックドアが含まれており、クローンして実行すると、悪意のあるコードを読み込み、悪意のある依存関係をインストールし、ブラウザやウォレットの機密データ(Chromeの拡張機能ストレージや考えられるニーモニックフレーズなど)を盗み、攻撃者のサーバーに送信する可能性があります。これは求人を餌にしたオンライン詐欺です。警戒を怠らず、未確認のソースからのコードは決して実行しないでください。


