Соңғы кездері киберқылмыскерлер әлеуметтік инженерия мен жалған жұмыс орындарын пайдалана отырып, Web3 саласындағы әзірлеушілерге жиі нысанаға алуда. Менің талдауым бұл жай ғана жеке жағдай емес, құпия деректер мен криптоактивтерді ұрлауға бағытталған жүйелі науқанның бөлігі екенін көрсетеді.
Зиянкестер кәсіби LinkedIn желісі арқылы әрекет етіп, өздерін рекрутерлер ретінде танытады. Олар әзірлеушілерге болжамды нақты жобалар бойынша жұмыс ұсынып, GitHub репозиторийлеріне сілтемелер жібереді. Бұл репозиторийлерде жасырын Node.js-жүктегіші енгізілген жалған жобалар бар. Зиянды бағдарлама заңды Tailwind плагині ретінде бүркеніп, кодты жылдам қарау кезінде оны анықтауды қиындатады.
Зиянды бағдарлама қалай жұмыс істейді және оның қаупі неде
Іске қосылғаннан кейін жүктегіш бірнеше маңызды функцияларды орындайды: ол жеке деректерді, жәбірленушінің компьютеріндегі файлдарды, сондай-ақ криптовалюта әмияндары туралы ақпаратты ұрлайды. Сонымен қатар, зиянды бағдарлама қашықтан командаларды орындауға және алмасу буферінің мазмұнын бақылауға қабілетті. Бұл шабуылдаушыларға әмиян мекенжайларын ұстап алып, оларды өз мекенжайларына ауыстыруға мүмкіндік береді — транзакцияларды жіберу кезінде мекенжайды ауыстырудың классикалық шабуылы.
Әсіресе, мамандығына байланысты жеке кілттерге, seed-фразаларға және құпия смарт-келісімшарттарға қол жеткізе алатын әзірлеушілердің құрбан болуы ерекше алаңдатады. Мұндай деректердің жоғалуы жобалардың толық ыдырауына және миллиондаған доллар көлеміндегі қаржылық шығындарға әкелуі мүмкін.
Менің сараптамалық бағам: Бұл науқан криптоқауымдастыққа жасалатын шабуылдардың эволюциясын көрсетеді. Жаппай фишингтік жіберулердің орнына зиянкестер кәсіби желілер арқылы нысаналы, мұқият жоспарланған операцияларға көшуде. Әзірлеушілер әлеуетті жұмыс берушілерден алынған кез келген сілтемелер мен файлдарды тексерудің қатаң хаттамаларын енгізуі, сондай-ақ үшінші тарап кодын тестілеу үшін оқшауланған орталарды пайдалануы қажет.