PANews melaporkan pada 9 Agustus bahwa menurut SlowMist, seorang anggota komunitas baru-baru ini diminta untuk mengkloning repositori kode GitHub secara lokal selama wawancara dengan tim Web3 yang mengklaim berasal dari Ukraina. Anggota tersebut dengan bijak menolak.
Analisis mengungkapkan bahwa repositori tersebut mengandung backdoor yang, jika dikloning dan dijalankan, akan memuat kode berbahaya, menginstal dependensi berbahaya, mencuri data browser dan dompet yang sensitif (seperti penyimpanan ekstensi Chrome dan kemungkinan frasa mnemonik), dan mengirimkannya ke server penyerang. Ini adalah penipuan yang menggunakan tawaran pekerjaan sebagai umpan. Tetaplah waspada dan jangan pernah menjalankan kode dari sumber yang tidak terverifikasi.


