Крипто әлеміндегі жаңалықтар

19.07.2026
20:01

Web3 әзірлеушілеріне шабуыл: SlowMist GitHub-та жалған жұмысқа орналастыру науқанын ашады

hack

SlowMist сарапшылары Web3 саласындағы әзірлеушілерге бағытталған жаңа зиянды науқанды анықтады. Шабуылдаушылар LinkedIn сияқты кәсіби желілер арқылы мамандардың сеніміне кіру үшін жалған жұмыс туралы хабарландыруларды пайдаланады.

Шабуыл схемасы келесідей: шабуылдаушылар рекрутерлер болып көрініп, үміткерлерге жалған жобалары бар GitHub репозиторийлеріне сілтемелер жібереді. Осы файлдардың ішінде заңды Tailwind плагині ретінде жасырылған Node.js жүктегіші орналасқан. Бұл зиянды код жеке деректерді, файлдарды және криптоәмияндар туралы ақпаратты ұрлап қана қоймай, қашықтан командаларды орындауға және алмасу буферінің мазмұнын бақылауға қабілетті.

Ерекше қауіптілігі – шабуылдың ашық репозиторийлер мен кәсіби платформаларға деген сенімді пайдалануында. Іске қосар алдында кодты тексеруге дағдыланған әзірлеушілер жасырын жүктегішті байқамай қалуы мүмкін, егер ол танымал құрал ретінде жасырылса. Бұл науқанды өте тиімді етеді.

Сарапшының пікірі: Бұл оқиға Web3 қауымдастығына жасалатын шабуылдардың күрделене түскенін көрсетеді. Әзірлеушілер бейтаныс рекрутерлерден келген ұсыныстармен жұмыс істегенде өте сақ болуы керек және әрқашан кодта жасырын тәуелділіктердің бар-жоғын тексеруі қажет, әсіресе файлдар тексерілмеген көздерден алынған болса. Кез келген сыртқы жобаларды тестілеу үшін оқшауланған орталарды пайдалануды ұсынамын.