PANews melaporkan pada 9 Agustus bahwa menurut SlowMist, seorang anggota komunitas baru-baru ini diminta untuk mengkloning repositori kode GitHub secara lokal selama wawancara dengan tim Web3 yang mengklaimPANews melaporkan pada 9 Agustus bahwa menurut SlowMist, seorang anggota komunitas baru-baru ini diminta untuk mengkloning repositori kode GitHub secara lokal selama wawancara dengan tim Web3 yang mengklaim

Sebuah tim Web3 yang mengklaim berasal dari Ukraina memikat anggota untuk mengkloning kode berbahaya dengan dalih wawancara.

2025/08/09 13:02

PANews melaporkan pada 9 Agustus bahwa menurut SlowMist, seorang anggota komunitas baru-baru ini diminta untuk mengkloning repositori kode GitHub secara lokal selama wawancara dengan tim Web3 yang mengklaim berasal dari Ukraina. Anggota tersebut dengan bijak menolak.

Analisis mengungkapkan bahwa repositori tersebut mengandung backdoor yang, jika dikloning dan dijalankan, akan memuat kode berbahaya, menginstal dependensi berbahaya, mencuri data browser dan dompet yang sensitif (seperti penyimpanan ekstensi Chrome dan kemungkinan frasa mnemonik), dan mengirimkannya ke server penyerang. Ini adalah penipuan yang menggunakan tawaran pekerjaan sebagai umpan. Tetaplah waspada dan jangan pernah menjalankan kode dari sumber yang tidak terverifikasi.

Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.