近期,网络犯罪分子越来越多地将目标锁定在Web3领域的开发者身上,利用社会工程学和虚假招聘信息实施攻击。我的分析表明,这并非孤立事件,而是一场系统性行动,旨在窃取敏感数据和加密资产。

攻击者通过职业社交平台LinkedIn伪装成招聘人员。他们向开发者提供所谓真实项目的职位,并发送指向GitHub仓库的链接。这些仓库中包含植入隐藏Node.js加载器的虚假项目。恶意软件伪装成合法的Tailwind插件,使得在粗略检查代码时难以被发现。

恶意软件如何运作及其危害

一旦运行,加载器会执行多项关键功能:窃取个人数据、受害者电脑中的文件,以及加密货币钱包信息。此外,该恶意软件还能执行远程命令并监控剪贴板内容。这使得攻击者能够拦截钱包地址并将其替换为自己的地址——这是交易发送过程中典型的地址替换攻击。

尤其令人担忧的是,受害者正是那些因职业原因掌握私钥、助记词和机密智能合约的开发者。此类数据的丢失可能导致项目完全被攻破,并造成数百万美元的财务损失。

我的专业评估:此次攻击活动展示了针对加密社区攻击的演变趋势。攻击者不再采用大规模钓鱼邮件,而是转向通过职业网络进行精准、精心策划的行动。开发者必须对潜在雇主提供的任何链接和文件实施严格的验证协议,并使用隔离环境测试第三方代码。