加密新闻

19.07.2026
15:11

LinkedIn上的虚假招聘:SlowMist揭示对Web3开发者的新威胁

hack

我的分析团队同事发现了一起针对Web3开发人员的大规模恶意操作。攻击者利用LinkedIn创建虚假招聘人员资料,向求职者提供高薪职位。在沟通过程中,受害者会收到指向GitHub仓库的链接,这些仓库声称包含用于评估技能的测试项目。

对这些仓库的仔细检查显示,文件中隐藏了一个Node.js加载器。它被巧妙地伪装成合法的Tailwind插件——这是前端开发人员常用的工具。一旦运行,恶意软件便开始活跃:窃取个人数据、工作站文件以及加密货币钱包信息。此外,它还能执行远程命令并监控剪贴板内容,这对那些使用剪贴板复制钱包地址或私钥的用户尤其危险。

此次攻击展示了加密行业中社会工程学手段的日益精妙。攻击者深入研究开发人员的职业社交网络,并利用对GitHub等平台的信任来绕过传统安全措施。我强烈建议所有Web3专业人士通过官方渠道核实招聘人员的真实性,并避免运行来自未经核实仓库的代码,即使这些仓库看起来非常专业。