PANews poinformował 9 sierpnia, że według SlowMist, członek społeczności został niedawno poproszony o lokalne sklonowanie repozytorium kodu GitHub podczas rozmowy kwalifikacyjnej z zespołem Web3 twierdzącym, że pochodzi z Ukrainy. Członek mądrze odmówił.
Analiza wykazała, że repozytorium zawierało backdoor, który po sklonowaniu i uruchomieniu, załadowałby złośliwy kod, zainstalował złośliwe zależności, wykradł wrażliwe dane przeglądarki i portfela (takie jak pamięć rozszerzeń Chrome i możliwe frazy mnemoniczne), i przesłał je na serwer atakującego. Jest to oszustwo wykorzystujące oferty pracy jako przynętę. Bądź czujny i nigdy nie uruchamiaj kodu z niezweryfikowanych źródeł.

