SlowMist аналитикалық бөлімі Web3 саласындағы әзірлеушілерге бағытталған күрделі зиянды науқанды анықтады. Шабуылдаушылар әлеуметтік инженерияны қолданып, LinkedIn платформасында жалдаушылардың атын жамылып, құрбандарды тұзаққа түсіреді.

Шабуыл схемасы келесідей: жалған «жұмыс берушілер» әлеуетті нысаналармен байланысып, болжамды перспективалы жобаларға қатысуды ұсынады. Кодпен танысу үшін олар GitHub репозиторийлеріне сілтемелер жібереді. Бұл репозиторийлерде файлдары жасырын зиянды кодты қамтитын жалған жобалар орналастырылған.

Шабуылдың негізгі элементі — Tailwind CSS заңды плагині ретінде шебер жасырылған Node.js жүктегіші. Жобаны жүктеп алып, іске қосқан құрбан білмей зиянды жүктемені белсендіреді. Жұқтырғаннан кейін бағдарлама кең ауқымды мүмкіндіктерге ие болады: жеке деректерді, файлдарды және, ең бастысы, криптовалюта әмияндарының деректерін ұрлау. Сонымен қатар, шабуылдаушылар жұқтырылған құрылғыда қашықтан командаларды орындай алады және алмасу буферінің мазмұнын бақылай алады, бұл әсіресе әмиян мекенжайларын немесе жеке кілттерді көшіру кезінде қауіпті.

Бұл науқан — криптоиндустриядағы қауіптердің эволюциясының айқын мысалы. Шабуылдаушылар енді тек техникалық осалдықтарға сүйенбейді; олар әзірлеушілердің сенімі мен кәсіби байланыстарын белсенді түрде пайдаланады. Менің сараптамалық талдауым: бұл шабуыл векторы елеулі қауіп болып табылады, себебі ол ең сауатты және қорғалған аудиторияға — әзірлеушілерге бағытталған. Web3 қауымдастығының барлық мүшелеріне бейтаныс «жалдаушылардың» сілтемелері бойынша өту кезінде өте сақ болуды және жұмыс ұсыныстарының түпнұсқалығын компаниялардың ресми арналары арқылы әрдайым тексеруді ұсынамын. Ешқашан тексерілмеген репозиторийлерден кодты іске қоспаңыз, тіпті ол Tailwind сияқты стандартты құралдар жиынтығының бөлігі болып көрінсе де.