SlowMist GitHub-та жалған жұмыс орындары арқылы Web3 әзірлеушілеріне жасалған ауқымды шабуылды анықтады.
SlowMist сарапшылары Web3 әзірлеушілеріне бағытталған жаңа зиянды науқанды анықтады. Шабуылдаушылар блокчейн жобаларының экосистемасына зиянды бағдарламалық жасақтаманы енгізу үшін жалған жұмыс ұсыныстарын пайдаланады.
Шабуыл схемасы келесідей: хакерлер LinkedIn-де жалған рекрутер профильдерін жасап, әзірлеушілерге GitHub репозиторийлеріне сілтемелер жібереді. Бұл репозиторийлерде заңды жобалар бар сияқты көрінеді, бірақ іс жүзінде файлдарға Tailwind CSS плагині ретінде жасырылған жасырын Node.js жүктегіші енгізілген.
Зиянды бағдарлама не істейді? Белсендірілгеннен кейін ол маңызды деректерге: жеке ақпаратқа, файлдарға, крипто-әмиян деректеріне қол жеткізеді. Сонымен қатар, зиянды бағдарлама қашықтан командаларды орындауға және алмасу буферінің мазмұнын бақылауға қабілетті, бұл құпия сөздер мен seed-фразаларды ұстап алуға мүмкіндік береді.
Бұл қауымдастық үшін неге маңызды?
Web3 әзірлеушілері — шабуылдардың ең құнды нысандарының бірі, өйткені олар смарт-келісімшарттарға, жеке кілттерге және DeFi жобаларының инфрақұрылымына тікелей қол жеткізе алады. Бұл науқан шабуылдаушылардың әлеуметтік инженерияны техникалық осалдықтармен біріктіре отырып, белсендірек әрекет ететінін көрсетеді.
Менің сараптамалық бағам: Бұл жалғыз жағдай емес — мұндай шабуылдар көбейе береді. Барлық әзірлеушілерге рекрутерлердің шынайылығын тәуелсіз арналар арқылы тексеруді, сондай-ақ GitHub репозиторийлерінен кодты тек оқшауланған ортада іске қосуды ұсынамын. Web3-тегі қауіпсіздік жалдау кезеңіндегі кибергигиенадан басталады.