慢雾披露:針對 web3 求職者的招聘投毒攻擊
2026-09-22 15:35:57
幣界網消息,據慢霧披露,近期發生一起針對 web3 求職者的招聘投毒攻擊。攻擊者冒充 web3 公司,以遠程面試為由要求候選人在本地部署並運行名為 royalcity 的項目。運行或構建該項目後,攻擊者可竊取瀏覽器憑證、錢包擴展數據和本地文件,監控剪貼板,並實現遠程控制。慢霧稱,該項目還在 errorhandler js 中植入服務端後門,能夠下載並執行遠程代碼,其攻擊方式與此前的 GitHub 招聘投毒事件高度相似。
來源:X
本內容只為提供市場資訊,不構成投資建議。
關注WalletJYS官方帳號,及時關注最新動態









