맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

Web3 구직자, 면접 중 악성 코드 피해…개인 지갑 키 탈취당해

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 Web3 구직자, 면접 중 악성 코드 피해…개인 지갑 키 탈취당해

보안업체 만무(MinimFog)의 연구원 여션(@evilcos)은 최근 Web3 분야 구직자가 면접 과정에서 악성 코드에 노출돼 지갑 키 등 민감한 정보를 탈취당하는 사건이 발생했다고 밝혔다. 공격자는 블록체인 인프라 기업 @seracleofficial을 사칭해 면접자에게 코드 리뷰를 요청했고, 피해자는 제공된 Bitbucket 저장소의 코드를 로컬에 복제해 실행했다. 이 프로그램은 즉시 피해자의 컴퓨터에서 모든 .env 파일을 검색해 개인 지갑의 비공개 키 등 중요한 정보를 외부로 전송한 것으로 나타났다.

만무 측은 이번 사례처럼 사용자의 로컬 환경을 겨냥하는 유형의 악성코드가 패스워드, 지갑 복구용 시드 문구, 비공개 키 등 다양한 사적 정보를 탈취할 수 있다고 경고했다. 전문가들은 코드를 확인하거나 실행해야 할 경우 반드시 샌드박스나 폐쇄된 가상 환경에서 이뤄져야 하며, 실 운영 중인 장비에서는 수행하지 말 것을 강력히 권고했다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1