V2EX 用户举报疑似利用伪装 PNG 文件盗取私钥的招聘陷阱
作者:未知 来源:kastop.com 发布时间:2025年07月28日 点击数:
吴说获悉,V2EX 用户 evada 报告称,其在应聘某职位过程中被要求使用一个 GitHub 项目模板开发页面,需求看起来也挺正常,但其中一个 png 文件的内容实际上是代码,并在 config-overrides.js 中被执行,evada 怀疑该操作可能用于窃取本地私钥盗币。该项目原始仓库已被举报并删除,V2EX 管理员 Livid 表示相关账号已被彻底封禁。
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
感动 | 同情 | 无聊 | 愤怒 | 搞笑 | 难过 | 高兴 | 路过 |
- 上一篇:威胁情报:Solana 开源机器人盗币分析
- 下一篇:没有了!
相关文章
-
没有相关内容