PANews informó el 9 de agosto que, según SlowMist, recientemente se le pidió a un miembro de la comunidad que clonara localmente un repositorio de código de GitHub durante una entrevista con un equipo de Web3 que afirmaba ser de Ucrania. El miembro sabiamente se negó.
El análisis reveló que el repositorio contenía una puerta trasera que, si se clonaba y ejecutaba, cargaría código malicioso, instalaría dependencias maliciosas, robaría datos sensibles del navegador y la wallet (como el almacenamiento de extensiones de Chrome y posibles frases mnemotécnicas), y los extraería al servidor del atacante. Esta es una estafa que utiliza ofertas de trabajo como cebo. Mantente alerta y nunca ejecutes código de fuentes no verificadas.


