警惕“工作机会”型 Web3 招聘骗局! GitHub 代码库大部分都有后门

带毒代码程序越来越多如果你拿捏不好可以一起讨论!

下面是代码分析部分:

之前的文章发布过有兴趣的可以详细一起看下。

专门骗求职者本地私钥和助记词来盗币的骗局

不要运行任何来自陌生人或未知团队的代码

面试任务最好在隔离环境(虚拟机、沙箱)中执行

克隆代码前先手动检查依赖与可疑脚本

对任何新注册、近期发布的依赖包保持高度警惕

图片