加密新闻

19.07.2026
20:01

针对Web3开发者的攻击:SlowMist揭露GitHub上新的虚假招聘活动

hack

SlowMist 的分析师发现了一场针对 Web3 领域开发者的新型恶意活动。攻击者利用虚假招聘信息,通过 LinkedIn 等专业网络渗透到专业人士的信任中。

攻击模式如下:攻击者冒充招聘人员,向求职者发送包含虚假项目的 GitHub 仓库链接。在这些文件中隐藏着一个 Node.js 加载器,伪装成合法的 Tailwind 插件。这种恶意代码不仅会窃取个人数据、文件和加密货币钱包信息,还能执行远程命令,并监控剪贴板内容。

特别危险的是,这种攻击利用了人们对开源仓库和专业平台的信任。习惯于在运行前检查代码的开发者,如果隐藏的加载器伪装成流行工具,可能难以察觉。这使得该活动极为有效。

专家评论: 这一事件凸显了针对 Web3 社区的攻击日益复杂。开发者在处理来自陌生招聘人员的提议时必须格外谨慎,并始终检查代码中是否存在隐藏依赖,尤其是当文件来自未经核实的来源时。建议使用隔离环境测试任何外部项目。