Эксперты SlowMist идентифицировали мошенническую схему с репозиторием GitHub в ходе собеседования

cryptonews.ruDipublikasikan tanggal 2025-08-20Terakhir diperbarui pada 2025-08-20

Исследователи компании по безопасности SlowMist выпустили отчет. Они заявили, что 9 августа 2025 года один из анонимных участников криптосообщества сообщил о подозрительной ситуации во время 1-го этапа собеседования с якобы украинской Web3-командой. Кандидата попросили локально клонировать репозиторий GitHub и запустить проект. Опасаясь возможных угроз безопасности, он обратился за помощью к команде SlowMist, которая провела анализ кода. Оказалось, что он сделал это не зря и тем самым обезопасил себя.

Проверка открытого репозитория EvaCodes-Community/UltraX показала наличие вредоносных компонентов. В последней версии проекта разработчики заменили стандартную зависимость redux-ace@1.0.3 на новый пакет rtk-logger@1.11.5, содержащий вредоносный функционал.

Суть атаки заключалась в том, что злоумышленники выдавали себя за авторов легитимного open-source проекта, чтобы заставить кандидатов загрузить и запустить зараженный код. Это могло привести к утечке конфиденциальных данных или краже цифровых активов. Однако бдительность одного из членов криптосообщества помогла предотвратить возможную кражу.

«Подобные схемы особенно опасны, так как эксплуатируют доверие разработчиков в профессиональных ситуациях. Использование GitHub-проектов из неизвестных источников без проверки значительно повышает риск заражения системы», — заявили разработчики.

При работе с неизвестными репозиториями эксперты SlowMist рекомендуют выполнять запуск исключительно в изолированной среде, исключающей доступ к личным данным и криптокошелькам. Это особенно актуально для специалистов, проходящих технические собеседования. Инцидент стал напоминанием о том, что даже процесс найма сотрудников в Web3-секторе может использоваться как инструмент атак. Внимательность и проверка источников остаются ключевыми мерами защиты в цифровой среде.

Bacaan Terkait

NASDAQ Berdagang 23 Jam Sehari, Bisnis Siapa yang Diambil?

NASDAQ berencana memperpanjang jam perdagangan menjadi 23 jam per hari mulai 6 Desember 2026, menutupi sesi malam yang sesuai dengan jam siang di Asia. Perubahan ini bertujuan merebut pesanan dari platform perdagangan malam (ATS), sistem internal broker, dan bursa lain, serta menjadikan pasar AS sebagai tempat utama untuk bereaksi terhadap peristiwa global kapan saja. Data menunjukkan perdagangan malam AS didominasi oleh ETF (seperti SPY, QQQ) dan segelintir saham blue-chip (Tesla, Nvidia, Alibaba), lebih berfokus pada manajemen risiko makro daripada analisis perusahaan individual. Dengan kata lain, NASDAQ ingin mengubah siang hari investor Asia menjadi jam perdagangan AS. Perpanjangan jam membawa tantangan: biaya operasi yang lebih tinggi untuk seluruh infrastruktur keuangan, likuiditas terbatas, dan spread yang lebih lebar di sesi malam. Harga mungkin muncul lebih cepat, tetapi tidak selalu lebih akurat. Inisiatif ini mencerminkan perebutan pesanan dan hak penentuan harga global. Pasar AS, melalui ETF-nya, semakin menjadi tempat penetapan harga awal untuk berbagai aset global, bahkan sebelum pasar domestiknya dibuka. Sementara bursa seperti Hong Kong perlu fokus pada peningkatan kualitas aset dan konektivitas, daripada sekadar meniru perpanjangan jam perdagangan. Intinya, yang diperebutkan bukan sekadar jam operasi yang lebih lama, melainkan siapa yang mendefinisikan harga global berikutnya.

marsbit7j yang lalu

NASDAQ Berdagang 23 Jam Sehari, Bisnis Siapa yang Diambil?

marsbit7j yang lalu

Trading

Spot
活动图片