SlowMist компаниясының қауіпсіздік мамандары Web3 әзірлеушілеріне бағытталған күрделі зиянды науқанды анықтады. Шабуылдаушылар LinkedIn платформасын пайдаланып, жалған жұмыс орындарын жасап, рекрутерлердің атын жамылып, кандидаттарға жалған жобалары бар GitHub репозиторийлеріне сілтемелер жіберген.
Осы репозиторийлердің ішінде заңды Tailwind плагині ретінде бүркемеленген Node.js жүктегіші жасырылған. Бұл зиянды код кең мүмкіндіктерге ие болған: жеке деректерді, файлдарды және криптоәмияндар туралы ақпаратты ұрлау, қашықтан командаларды орындау, сондай-ақ алмасу буферін бақылау. Әсіресе, шабуылдаушылардың көшірілген әмиян мекенжайларын ұстап алу мүмкіндігі қауіпті, бұл транзакцияларды өз шоттарына бағыттауға мүмкіндік береді.
Бұл шабуыл криптоиндустриядағы әлеуметтік инженерияның өсіп келе жатқан үрдісін көрсетеді. Хакерлер әзірлеушілердің LinkedIn сияқты кәсіби платформаларға және танымал құралдарға (Tailwind) деген сенімін пайдаланып, зиянды бағдарламалық жасақтаманы енгізуде. Олар кодты немесе желілерді тікелей бұзудың орнына, жалдау және әзірлеу процесінің өзіне шабуыл жасайды.
Сарапшының пікірі: Бұл науқан — шабуылдаушылардың қазіргі жұмыс әдістеріне бейімделуінің айқын мысалы. Әзірлеушілер жоғары сақтық танытуы керек: жұмыс ұсыныстарының шынайылығын тексеру, тексерілмеген репозиторийлерден кодты іске қоспау және тестілеу үшін оқшауланған орталарды пайдалану. Web3-тегі «сен, бірақ тексер» дәуірі өтіп барады — енді «тексер, бірақ сенбе» қағидасын ұстану қажет.