У сфері Web3 замилювання очей виникають на кожному кроці, і серед найбільш прихованих та обманних є риболовля на вакансії та співбесіди. Це замилювання очей зазвичай відбувається під виглядом керівників компаній у сфері Блокчейн, вечірки проєкту або венчурних інвесторів, які через платформи, такі як LinkedIn, Discord або Telegram, надсилають запрошення на технічні співбесіди кандидатам.
Ці запрошення часто виглядають дуже формально, містять назву компанії, опис посади, представлення проєкту, навіть супроводжуються детальним PDF-файлом опису посади. Проте, коли шукачі роботи завантажують так званий "тестовий проєкт" або запускають певний скрипт, насправді вони вже потрапили в ретельно сплановану пастку.
Було типовим випадком: американський розробник отримав запрошення на співбесіду від особи, яка називала себе компанією Блокчейн, через LinkedIn, і надіслала тестовий проект на React/Node. Цей розробник без жодних підозр виконав команду npm start, в результаті чого прихований в проекті шкідливий код відразу ж вкрав його приватний ключ гаманця.
Ще одна добре відома подія - це інцидент з гаманцем Slope, який вплинув на користувачів мережі Solana. Команда Slope завантажила згенеровані користувачами приватні ключі в хмару, в результаті чого сервер був зламаний хакерами, що призвело до миттєвого очищення десятків тисяч гаманців. Автор сам є одним з жертв цього інциденту, втративши 1200 доларів.
Щоб уникнути того, щоб стати жертвою такого роду замилювання очей, обов'язково пам'ятайте про такі моменти:
1. Не завантажуйте бездумно так звані "файли проєкту інтерв'ю" 2. Не запускайте код невідомого походження на локальному комп'ютері 3. Не вірте легко незнайомцям, які на LinkedIn або Telegram представляються вечіркою проєкту.
Варто зазначити, що з впровадженням технології ШІ в сферу Web3 нові види замилювання очей стають все більш витонченими та професіональними. Тому чим професійніше виглядає запрошення, тим більше це може бути ретельно продумана пастка. Як новачок у Web3, збереження пильності та постійне навчання є ключовими для захисту своїх цифрових активів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
4 лайків
Нагородити
4
4
Репост
Поділіться
Прокоментувати
0/400
UnruggableChad
· 9год тому
0 розуму дорівнює 0 збитків
Переглянути оригіналвідповісти на0
ChainMemeDealer
· 9год тому
Хіба я не найкращий інтерв'юер?
Переглянути оригіналвідповісти на0
MEVHunterNoLoss
· 9год тому
Шахрайство і тестові платформи майже однакові, хто б не натрапив, всім буде неприємно.
Переглянути оригіналвідповісти на0
nft_widow
· 9год тому
Сидячи на новій монеті, я зазнала жахливої поразки, втратила десять w.
У сфері Web3 замилювання очей виникають на кожному кроці, і серед найбільш прихованих та обманних є риболовля на вакансії та співбесіди. Це замилювання очей зазвичай відбувається під виглядом керівників компаній у сфері Блокчейн, вечірки проєкту або венчурних інвесторів, які через платформи, такі як LinkedIn, Discord або Telegram, надсилають запрошення на технічні співбесіди кандидатам.
Ці запрошення часто виглядають дуже формально, містять назву компанії, опис посади, представлення проєкту, навіть супроводжуються детальним PDF-файлом опису посади. Проте, коли шукачі роботи завантажують так званий "тестовий проєкт" або запускають певний скрипт, насправді вони вже потрапили в ретельно сплановану пастку.
Було типовим випадком: американський розробник отримав запрошення на співбесіду від особи, яка називала себе компанією Блокчейн, через LinkedIn, і надіслала тестовий проект на React/Node. Цей розробник без жодних підозр виконав команду npm start, в результаті чого прихований в проекті шкідливий код відразу ж вкрав його приватний ключ гаманця.
Ще одна добре відома подія - це інцидент з гаманцем Slope, який вплинув на користувачів мережі Solana. Команда Slope завантажила згенеровані користувачами приватні ключі в хмару, в результаті чого сервер був зламаний хакерами, що призвело до миттєвого очищення десятків тисяч гаманців. Автор сам є одним з жертв цього інциденту, втративши 1200 доларів.
Щоб уникнути того, щоб стати жертвою такого роду замилювання очей, обов'язково пам'ятайте про такі моменти:
1. Не завантажуйте бездумно так звані "файли проєкту інтерв'ю"
2. Не запускайте код невідомого походження на локальному комп'ютері
3. Не вірте легко незнайомцям, які на LinkedIn або Telegram представляються вечіркою проєкту.
Варто зазначити, що з впровадженням технології ШІ в сферу Web3 нові види замилювання очей стають все більш витонченими та професіональними. Тому чим професійніше виглядає запрошення, тим більше це може бути ретельно продумана пастка. Як новачок у Web3, збереження пильності та постійне навчання є ключовими для захисту своїх цифрових активів.