慢雾披露:针对web3求职者的招聘投毒攻击
2026-09-22 15:35:57
币界网消息,据慢雾披露,近期发生一起针对web3求职者的招聘投毒攻击。攻击者冒充web3公司,以远程面试为由要求候选人在本地部署并运行名为royalcity的项目。运行或构建该项目后,攻击者可窃取浏览器凭证、钱包扩展数据和本地文件,监控剪贴板,并实现远程控制。慢雾称,该项目还在errorhandler js中植入服务端后门,能够下载并执行远程代码其攻击方式与此前的GitHub招聘投毒事件高度相似。
利好 0
利空 0
来源:X
本内容只为提供市场信息,不构成投资建议。