Close Menu
    What's Hot

    Coinfest Asia 2025 представляет крупнейшие имена в мире криптовалют и создает уникальный опыт Web3

    20 августа 2025 11:30

    Рост спотовых объемов BTC указывает на накопление со стороны крупных инвесторов

    20 августа 2025 03:00

    Гендиректор Blockstream Адам Бэк раскритиковал идеи о спам-фильтрах в сети Bitcoin

    20 августа 2025 01:30
    Facebook X (Twitter) Instagram
    • Криптовалюты
    • Инфографика
    • Майнинг
    Facebook YouTube Telegram VKontakte RSS
    crypto newz
    • Главная
    • Биржи
    • Криптопроекты
    • Мероприятия
    • DeFi
    • Эксперты
    • Безопасность
    crypto newz
    Home»Безопасность»Эксперты SlowMist идентифицировали мошенническую схему с репозиторием GitHub в ходе собеседования
    Безопасность

    Эксперты SlowMist идентифицировали мошенническую схему с репозиторием GitHub в ходе собеседования

    cryptonewzBy cryptonewz13 августа 2025 05:00
    Share Facebook Twitter Telegram VKontakte Copy Link

    Исследователи компании по безопасности SlowMist выпустили отчет. Они заявили, что 9 августа 2025 года один из анонимных участников криптосообщества сообщил о подозрительной ситуации во время 1-го этапа собеседования с якобы украинской Web3-командой. Кандидата попросили локально клонировать репозиторий GitHub и запустить проект. Опасаясь возможных угроз безопасности, он обратился за помощью к команде SlowMist, которая провела анализ кода. Оказалось, что он сделал это не зря и тем самым обезопасил себя.

    Проверка открытого репозитория EvaCodes-Community/UltraX показала наличие вредоносных компонентов. В последней версии проекта разработчики заменили стандартную зависимость redux-ace@1.0.3 на новый пакет rtk-logger@1.11.5, содержащий вредоносный функционал.

    Суть атаки заключалась в том, что злоумышленники выдавали себя за авторов легитимного open-source проекта, чтобы заставить кандидатов загрузить и запустить зараженный код. Это могло привести к утечке конфиденциальных данных или краже цифровых активов. Однако бдительность одного из членов криптосообщества помогла предотвратить возможную кражу.

    «Подобные схемы особенно опасны, так как эксплуатируют доверие разработчиков в профессиональных ситуациях. Использование GitHub-проектов из неизвестных источников без проверки значительно повышает риск заражения системы», — заявили разработчики.

    При работе с неизвестными репозиториями эксперты SlowMist рекомендуют выполнять запуск исключительно в изолированной среде, исключающей доступ к личным данным и криптокошелькам. Это особенно актуально для специалистов, проходящих технические собеседования. Инцидент стал напоминанием о том, что даже процесс найма сотрудников в Web3-секторе может использоваться как инструмент атак. Внимательность и проверка источников остаются ключевыми мерами защиты в цифровой среде.

    Share. Facebook Twitter VKontakte Telegram Copy Link
    Previous ArticleСтартап 1Kosmos привлек $57 млн на развитие защиты от атак через подмену личности
    Next Article Цена XMR обрушилась почти на 18% из-за успешной атаки 51% со стороны пула Qubic

    Интересное

    Безопасность

    Аналитики Halborn: атака 51% на Monero продемонстрировала уязвимость крупных блокчейнов

    13 августа 2025 21:30
    Безопасность

    Хакеры ResupplyFi и 0xinfini отмыли более $19 млн через Tornado Cash

    13 августа 2025 08:00
    Безопасность

    Цена XMR обрушилась почти на 18% из-за успешной атаки 51% со стороны пула Qubic

    13 августа 2025 06:30
    Читайте также

    Crypto.ru проводит конкурс «Премиум за подписку»

    19 апреля 2025 12:216 Views

    Исследователи из JPMorgan: индустрия стейблкоинов меняется очень быстрыми темпами

    19 апреля 2025 12:216 Views

    Дайджест криптовалютных новостей за ночь 17 апреля 2025 года

    19 апреля 2025 12:215 Views

    Cointelegraph оценили Bitcoin в роли инструмента диверсификации от инфляции

    30 апреля 2025 21:304 Views

    Grayscale опубликовала отчет о динамике крипторынка

    27 апреля 2025 16:304 Views
    Популярное

    В рамках 31-й процедуры сжигания уничтожены токены BNB на $916 млн

    19 апреля 2025 12:211 Views

    Роберт Кийосаки рассказал об экономической нестабильности инвестиционных возможностях

    22 апреля 2025 03:300 Views

    Блокчейн выступает в роли лекарства от устаревших рынков капитала

    13 мая 2025 03:000 Views
    Новое

    Coinfest Asia 2025 представляет крупнейшие имена в мире криптовалют и создает уникальный опыт Web3

    20 августа 2025 11:30

    Рост спотовых объемов BTC указывает на накопление со стороны крупных инвесторов

    20 августа 2025 03:00

    Гендиректор Blockstream Адам Бэк раскритиковал идеи о спам-фильтрах в сети Bitcoin

    20 августа 2025 01:30
    Мероприятия

    Coinfest Asia 2025 представляет крупнейшие имена в мире криптовалют и создает уникальный опыт Web3

    cryptonewz20 августа 2025 11:30

    Coinfest Asia, крупнейший в мире криптофестиваль, возвращается 21–22 августа 2025 года в Nuanu Creative City…

    Facebook X (Twitter) Telegram VKontakte RSS
    © 2025 cryptoselect

    Type above and press Enter to search. Press Esc to cancel.