Dans le domaine du Web3, les eyewashes sont nombreux, parmi lesquels les plus insidieux et trompeurs sont les phishing de type recrutement et entretien. Ces eyewashes se présentent généralement sous l'identité de cadres supérieurs d'entreprises de Blockchain, de projet de fête ou d'investisseurs en capital-risque, et envoient des invitations à des entretiens techniques aux demandeurs d'emploi via des plateformes telles que LinkedIn, Discord ou Telegram.



Ces invitations semblent souvent très officielles, contenant le nom de l'entreprise, la description du poste, la présentation du projet, et même un fichier PDF détaillant la description du poste. Cependant, lorsque les candidats téléchargent le soi-disant "projet de test" ou exécutent un certain script, ils tombent en réalité dans un piège soigneusement conçu.

Il y avait autrefois un cas typique : un développeur américain a reçu une invitation à un entretien de la part d'une soi-disant plateforme de Blockchain sur LinkedIn, qui a envoyé un projet de test React/Node. Le développeur, sans méfiance, a exécuté la commande npm start, et le code malveillant caché dans le projet a immédiatement volé sa clé privée de portefeuille.

Un autre événement bien connu est l'incident du portefeuille Slope, qui a affecté les utilisateurs de la chaîne Solana. L'équipe de Slope a téléchargé les clés privées générées par les utilisateurs sur le cloud, ce qui a entraîné une intrusion par des hackers sur le serveur, entraînant le vidage instantané de dizaines de milliers de portefeuilles. L'auteur est lui-même l'une des victimes de cet incident, ayant perdu 1200 dollars.

Pour éviter de devenir une victime de ce type d'eyewash, veuillez garder à l'esprit les points suivants :

1. Ne téléchargez pas à la légère les soi-disant "fichiers de projet d'entretien"
2. Ne pas exécuter de code d'origine inconnue localement.
3. Ne croyez pas facilement les inconnus qui se prétendent être le projet de fête sur LinkedIn ou Telegram.

Il est important de noter qu'avec l'application de la technologie AI dans le domaine du Web3, les nouveaux types d'eyewash deviennent de plus en plus raffinés et professionnels. Par conséquent, plus une invitation semble professionnelle, plus elle pourrait être un piège soigneusement conçu. En tant que novice dans le Web3, rester vigilant et continuer à apprendre est la clé pour protéger ses actifs numériques.
SOL0.24%
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • Reposter
  • Partager
Commentaire
0/400
UnruggableChadvip
· Il y a 9h
0 intelligence équivaut à 0 perte
Voir l'originalRépondre0
ChainMemeDealervip
· Il y a 9h
Ne suis-je pas le meilleur intervieweur ?
Voir l'originalRépondre0
MEVHunterNoLossvip
· Il y a 9h
Rug Pull et les projets d'entretien sont à peu près les mêmes, ceux qui y touchent souffrent.
Voir l'originalRépondre0
nft_widowvip
· Il y a 9h
La tragédie de la sœur qui attendait le lancement de nouveaux jetons, elle a perdu dix mille.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)