У світі криптовалют і децентралізованих додатків з’явився новий витончений вектор атаки, спрямований безпосередньо на тих, хто створює цю екосистему. Моя команда аналітиків виявила масштабну шкідливу кампанію, націлену на Web3-розробників через підставні пропозиції про роботу.

Зловмисники діють із лякаючою точністю. Вони створюють фальшиві профілі рекрутерів у LinkedIn, які приваблюють потенційних жертв обіцянками вигідних контрактів. Після встановлення контакту розробникам надсилають посилання на GitHub-репозиторії, які нібито містять тестові проєкти для оцінки навичок. Насправді ж у цих репозиторіях заховано Node.js-лоадер, майстерно замаскований під легітимний Tailwind-плагін.

Механіка зараження проста, але ефективна. Щойно розробник завантажує та запускає код, шкідлива програма розгортає повний спектр шпигунських функцій: вона викрадає особисті дані, файли, а також критично важливу інформацію — дані криптовалютних гаманців. Крім того, троян віддалено виконує команди зловмисників і відстежує буфер обміну, що дозволяє перехоплювати адреси гаманців під час копіювання.

Мій експертний аналіз: Ця кампанія — яскравий приклад еволюції соціальної інженерії в криптосфері. Зловмисники більше не зламують смарт-контракти; вони атакують найслабший елемент — людину. Розробникам Web3 життєво необхідно впровадити суворі протоколи перевірки будь-яких посилань і файлів від незнайомих «рекрутерів», а також використовувати ізольовані середовища для тестування коду. Ігнорування цієї загрози може призвести до втрати не лише особистих коштів, а й ключів доступу до корпоративних проєктів.