PANews a rapporté le 9 août que selon SlowMist, un membre de la communauté virtuelle a récemment été invité à cloner localement un dépôt de code GitHub lors d'un entretien avec une équipe Web3 prétendant être d'Ukraine. Le membre a sagement refusé.
L'analyse a révélé que le dépôt contenait une porte dérobée qui, si cloné et exécuté, chargerait du code malveillant, installerait des dépendances malveillantes, volerait des données sensibles du navigateur et du portefeuille (comme le stockage des extensions Chrome et les phrases mnémoniques possibles), et les exfiltrerait vers le serveur de l'attaquant. Il s'agit d'une escroquerie en ligne utilisant des offres d'emploi comme appât. Soyez vigilant et n'exécutez jamais de code provenant de sources non vérifiées.
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.