웹3 구직자를 노린 채용 위장 공격에서 ‘로열시티(RoyalCity)’ 프로젝트 실행을 통해 브라우저 인증정보와 지갑 관련 정보를 탈취하는 악성 코드가 발견됐다. 공격자는 Web3 기업을 사칭해 원격 면접을 이유로 지원자에게 프로젝트를 내려받아 실행하도록 유도했다.
슬로우미스트(SlowMist)는 관련 공격을 공개하며 지원자가 프로젝트를 실행하거나 빌드할 경우 악성 코드가 작동해 브라우저 정보와 지갑 확장프로그램 관련 데이터를 노릴 수 있다고 밝혔다.
이번 공격은 채용 과정에서 흔히 이뤄지는 프로젝트 배포와 실행 절차를 악용한 사례다. 다만 실제 피해 규모와 탈취된 정보의 범위는 확인되지 않았다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.