広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
MemeCoinPlayer
2025-10-19 16:20:29
フォロー
Web3分野では、目薬が次々と現れますが、その中でも最も隠れた性質と欺瞞性を持つのは、採用および面接型フィッシングです。このような目薬は、通常、ブロックチェーン企業の幹部、プロジェクト、またはベンチャーキャピタリストの身分を借りて、LinkedIn、Discord、Telegramなどのプラットフォームを通じて求職者に技術面接の招待を送ります。
これらの招待はしばしば非常に正式に見え、会社名、職務内容、プロジェクトの紹介、さらには詳細な職務説明のPDFファイルが添付されています。しかし、求職者がいわゆる「テストプロジェクト」をダウンロードしたり、特定のスクリプトを実行したりすると、実際には巧妙に設計された罠にはまってしまいます。
かつて典型的なケースがありました:あるアメリカの開発者がLinkedInで、区块链会社を名乗る企業から面接の招待を受けました。相手はReact/Nodeのテストプロジェクトを送信しました。その開発者は何の疑いもなくnpm startコマンドを実行した結果、プロジェクトに隠された悪意のあるコードが彼のウォレットの秘密鍵をすぐに盗みました。
もう一つ広く知られている事件はSlopeウォレット事件であり、この事件はSolanaチェーン上のユーザーに影響を与えました。Slopeチームはユーザーが生成した秘密鍵をクラウドにアップロードし、その結果サーバーがハッカーに侵入され、数万のウォレットが瞬時に空にされました。著者自身もこの事件の被害者の一人であり、1200ドルの損失を被りました。
このような目薬の被害者にならないために、以下の点を必ず心に留めておいてください。
1. 所謂の「面接プロジェクトファイル」を安易にダウンロードしないでください。
2. 出所不明のコードをローカルで実行しないでください
3. LinkedInやTelegramでプロジェクトを名乗る見知らぬ人を簡単に信じないでください。
注意すべきは、AI技術がWeb3分野での応用とともに、新しいタイプの目薬がますます洗練され、専門的になっていることです。したがって、専門的に見える招待状ほど、巧妙に設計された罠である可能性が高くなります。Web3の初心者として、自分のデジタル資産を守るためには、警戒を保ち、継続的に学ぶことが鍵です。
SOL
2.66%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
4 いいね
報酬
4
4
リポスト
共有
コメント
0/400
コメント
UnruggableChad
· 12時間前
0の知恵は0の損失に等しい
原文表示
返信
0
ChainMemeDealer
· 12時間前
私は最高の面接官ではないのですか?
原文表示
返信
0
MEVHunterNoLoss
· 12時間前
ラグプル盤と面接盤はほとんど同じ 誰が触れても辛い
原文表示
返信
0
nft_widow
· 12時間前
新しい通貨の上場を狙って失敗した姉さん、これで十万の損失だ。
原文表示
返信
0
人気の話題
もっと見る
#
ETHReboundSoon?
1.9K 人気度
#
WhaleAdds$250MBTCLongs
1.4K 人気度
#
BigTokenUnlocksAhead
1.1K 人気度
#
FedHostsInnovationSummit
230 人気度
#
ShowMyAlphaPoints
199.2K 人気度
Hot Gate Fun
もっと見る
1
GDOG
Gdog
時価総額:
$1.3M
保有者数:
4799
2
GCAT
GCAT
時価総額:
$1.2M
保有者数:
10571
3
Gatsby
Gatsby
時価総額:
$129.1K
保有者数:
180
4
TEST_SYMBOL
TEST NAME
時価総額:
$66.8K
保有者数:
248
5
芝麻开门
芝麻开门
時価総額:
$605.8K
保有者数:
123
ピン
サイトマップ
Web3分野では、目薬が次々と現れますが、その中でも最も隠れた性質と欺瞞性を持つのは、採用および面接型フィッシングです。このような目薬は、通常、ブロックチェーン企業の幹部、プロジェクト、またはベンチャーキャピタリストの身分を借りて、LinkedIn、Discord、Telegramなどのプラットフォームを通じて求職者に技術面接の招待を送ります。
これらの招待はしばしば非常に正式に見え、会社名、職務内容、プロジェクトの紹介、さらには詳細な職務説明のPDFファイルが添付されています。しかし、求職者がいわゆる「テストプロジェクト」をダウンロードしたり、特定のスクリプトを実行したりすると、実際には巧妙に設計された罠にはまってしまいます。
かつて典型的なケースがありました:あるアメリカの開発者がLinkedInで、区块链会社を名乗る企業から面接の招待を受けました。相手はReact/Nodeのテストプロジェクトを送信しました。その開発者は何の疑いもなくnpm startコマンドを実行した結果、プロジェクトに隠された悪意のあるコードが彼のウォレットの秘密鍵をすぐに盗みました。
もう一つ広く知られている事件はSlopeウォレット事件であり、この事件はSolanaチェーン上のユーザーに影響を与えました。Slopeチームはユーザーが生成した秘密鍵をクラウドにアップロードし、その結果サーバーがハッカーに侵入され、数万のウォレットが瞬時に空にされました。著者自身もこの事件の被害者の一人であり、1200ドルの損失を被りました。
このような目薬の被害者にならないために、以下の点を必ず心に留めておいてください。
1. 所謂の「面接プロジェクトファイル」を安易にダウンロードしないでください。
2. 出所不明のコードをローカルで実行しないでください
3. LinkedInやTelegramでプロジェクトを名乗る見知らぬ人を簡単に信じないでください。
注意すべきは、AI技術がWeb3分野での応用とともに、新しいタイプの目薬がますます洗練され、専門的になっていることです。したがって、専門的に見える招待状ほど、巧妙に設計された罠である可能性が高くなります。Web3の初心者として、自分のデジタル資産を守るためには、警戒を保ち、継続的に学ぶことが鍵です。