Новости криптомира

20.07.2026
08:34

SlowMist выявила масштабную атаку на Web3-разработчиков через поддельные вакансии на GitHub

Аналитики SlowMist раскрыли новую вредоносную кампанию, нацеленную на Web3-разработчиков. Злоумышленники используют фейковые предложения о работе, чтобы внедрить вредоносное ПО в экосистему блокчейн-проектов.

Схема атаки выглядит следующим образом: хакеры создают поддельные профили рекрутеров на LinkedIn и отправляют разработчикам ссылки на GitHub-репозитории. В этих репозиториях содержатся якобы легитимные проекты, но на самом деле в файлы встроен скрытый Node.js-лоадер, замаскированный под плагин Tailwind CSS.

Что делает вредонос? После активации он получает доступ к критически важным данным: личной информации, файлам, данным криптокошельков. Кроме того, вредонос способен выполнять удаленные команды и отслеживать содержимое буфера обмена, что позволяет перехватывать пароли и seed-фразы.

Почему это важно для сообщества?

Web3-разработчики — одна из самых ценных целей для атак, так как они имеют прямой доступ к смарт-контрактам, приватным ключам и инфраструктуре DeFi-проектов. Данная кампания демонстрирует, что злоумышленники все активнее используют социальную инженерию в сочетании с техническими уязвимостями.

Моя экспертная оценка: Это не единичный случай — подобные атаки будут множиться. Рекомендую всем разработчикам проверять подлинность рекрутеров через независимые каналы, а также запускать код из GitHub-репозиториев только в изолированной среде. Безопасность в Web3 начинается с кибергигиены на этапе найма.