Закрыть меню
    Новое

    Компания Matrixport представила 4 продукта для торговли ETH в условиях высокой волатильности

    13 августа 2025 20:00

    Алгоритмы маркет-мейкинга не всегда оказывают поддержку для рынка криптовалют

    13 августа 2025 18:30

    Стартап Mecka привлек $8 млн на развитие глобальной платформы реальных данных

    13 августа 2025 17:00
    Фейсбук X (Твиттер) Инстаграм
    COIN REPORTER
    • Биржи
    • Кошельки
    • Криптопроекты
    • Airdrops
    • DeFi
    • NFT
    • Майнинг
    COIN REPORTER
    Дом»Безопасность»Эксперты SlowMist идентифицировали мошенническую схему с репозиторием GitHub в ходе собеседования
    Безопасность

    Эксперты SlowMist идентифицировали мошенническую схему с репозиторием GitHub в ходе собеседования

    13 августа 2025 05:00Комментариев нет2 мин чтения

    Исследователи компании по безопасности SlowMist выпустили отчет. Они заявили, что 9 августа 2025 года один из анонимных участников криптосообщества сообщил о подозрительной ситуации во время 1-го этапа собеседования с якобы украинской Web3-командой. Кандидата попросили локально клонировать репозиторий GitHub и запустить проект. Опасаясь возможных угроз безопасности, он обратился за помощью к команде SlowMist, которая провела анализ кода. Оказалось, что он сделал это не зря и тем самым обезопасил себя.

    Проверка открытого репозитория EvaCodes-Community/UltraX показала наличие вредоносных компонентов. В последней версии проекта разработчики заменили стандартную зависимость redux-ace@1.0.3 на новый пакет rtk-logger@1.11.5, содержащий вредоносный функционал.

    Суть атаки заключалась в том, что злоумышленники выдавали себя за авторов легитимного open-source проекта, чтобы заставить кандидатов загрузить и запустить зараженный код. Это могло привести к утечке конфиденциальных данных или краже цифровых активов. Однако бдительность одного из членов криптосообщества помогла предотвратить возможную кражу.

    «Подобные схемы особенно опасны, так как эксплуатируют доверие разработчиков в профессиональных ситуациях. Использование GitHub-проектов из неизвестных источников без проверки значительно повышает риск заражения системы», — заявили разработчики.

    При работе с неизвестными репозиториями эксперты SlowMist рекомендуют выполнять запуск исключительно в изолированной среде, исключающей доступ к личным данным и криптокошелькам. Это особенно актуально для специалистов, проходящих технические собеседования. Инцидент стал напоминанием о том, что даже процесс найма сотрудников в Web3-секторе может использоваться как инструмент атак. Внимательность и проверка источников остаются ключевыми мерами защиты в цифровой среде.

    Поделиться. Фейсбук Телеграмма ВКонтакте Копировать ссылку
    Предыдущая статьяСтартап 1Kosmos привлек $57 млн на развитие защиты от атак через подмену личности
    Следующая статья Цена XMR обрушилась почти на 18% из-за успешной атаки 51% со стороны пула Qubic

    Читайте Также

    Хакеры ResupplyFi и 0xinfini отмыли более $19 млн через Tornado Cash

    13 августа 2025 08:00

    Цена XMR обрушилась почти на 18% из-за успешной атаки 51% со стороны пула Qubic

    13 августа 2025 06:30

    Стартап 1Kosmos привлек $57 млн на развитие защиты от атак через подмену личности

    13 августа 2025 03:30
    Интересное

    Компания Matrixport представила 4 продукта для торговли ETH в условиях высокой волатильности

    13 августа 2025 20:00

    Алгоритмы маркет-мейкинга не всегда оказывают поддержку для рынка криптовалют

    13 августа 2025 18:30

    Стартап Mecka привлек $8 млн на развитие глобальной платформы реальных данных

    13 августа 2025 17:00

    Трейдеры вывели 1,2 млн ETH с централизованных бирж всего за 1 месяц

    13 августа 2025 15:30

    Компания Aquanow и бахрейнский банк SGB обеспечат институционалам прямой доступ к обмену криптовалют на фиатные деньги

    13 августа 2025 14:00
    Эксперты

    Компания Matrixport представила 4 продукта для торговли ETH в условиях высокой волатильности

    13 августа 2025 20:00

    Стартап Mecka привлек $8 млн на развитие глобальной платформы реальных данных

    13 августа 2025 17:00

    Компания Aquanow и бахрейнский банк SGB обеспечат институционалам прямой доступ к обмену криптовалют на фиатные деньги

    13 августа 2025 14:00
    Майнинг

    Майнеры биткоинов переводят монеты на биржу Binance и создают краткосрочное давление на рынок

    12 августа 2025 23:00

    Майнинг Litecoin в 2025 году: перспективы, пул ViaBTC и домашний асик Elphapex DG Home 1

    12 августа 2025 15:30

    CleanSpark могут обязать заплатить $185 млн из-за пошлин на китайские майнеры

    9 августа 2025 07:00

    Компания Matrixport представила 4 продукта для торговли ETH в условиях высокой волатильности

    Криптопроекты 13 августа 2025 20:00

    Компания Matrixport анонсировала новые структурированные инвестиционные продукты, созданные для работы с Ethereum в период сильных…

    © 2025 financialratings

    Введите выше и нажмите Enter для поиска. Нажмите Esc для отмены.