Greek Crypto CommunityGreek Crypto Community
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR

Εγγραφείτε στις Ενημερώσεις

Λάβετε τα τελευταία δημιουργικά νέα από το FooBar σχετικά με την τέχνη, το σχέδιο και τις επιχειρήσεις.

Τι είναι καυτό

Η τιμή του Bitcoin (BTC) εξετάζει τις προσεχείς αποφάσεις πολιτικής της Κεντρικής Τράπεζας

July 30, 2024

Ο πρώην SPIRIT Blockchain Capital COO αναδεικνύεται ως Διευθύνων Σύμβουλος του Δικτύου BlockDAG, Θα διατηρηθεί η άνοδος της τιμής των Pepe Coin και Dogwifhat;

July 30, 2024

Η τιμή του Dogecoin σε κίνδυνο καθώς οι αρκούδες ανεβαίνουν στον τοίχο πωλήσεων 92 εκατομμυρίων $

July 30, 2024
Facebook Twitter Instagram
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR
Facebook Twitter Instagram
Greek Crypto CommunityGreek Crypto Community
Κρυπτογραφήματα
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR
Greek Crypto CommunityGreek Crypto Community
Home»Blockchain»Το πορτοφόλι MetaMask του προγραμματιστή Blockchain άδειασε σε μια παραπλανητική συνέντευξη εργασίας
Blockchain

Το πορτοφόλι MetaMask του προγραμματιστή Blockchain άδειασε σε μια παραπλανητική συνέντευξη εργασίας

adminBy adminDecember 30, 2023No Comments3 Mins Read
Metamask Wallet.jpg
μερίδιο
Facebook Twitter LinkedIn Pinterest Email

Ένας προγραμματιστής blockchain, ο Murat Çeliktepe, μοιράστηκε ένα οδυνηρό περιστατικό αφηγούμενος μια εμπειρία διακοπών που είχε ως αποτέλεσμα την απώλεια 500 $ από το MetaMask Wallet του σε ένα άτομο που παρίστανε ως «στρατολόγος».

Αξίζει να σημειωθεί ότι η Cheliktepe επικοινώνησε αρχικά στο LinkedIn με το πρόσχημα μιας γνήσιας ευκαιρίας εργασίας για την ανάπτυξη Ιστού.

Ο προγραμματιστής πέφτει θύματα κωδικοποίησης απάτης εργασίας

Κατά τη διάρκεια της υποτιθέμενης συνέντευξης για δουλειά, ο υπεύθυνος προσλήψεων έδωσε εντολή στον Çeliktepe να κατεβάσει και να διορθώσει τον κώδικα από δύο πακέτα npm, συγκεκριμένα τα «web3_nextjs» και «web3_nextjs_backend», που φιλοξενούνται και τα δύο σε ένα αποθετήριο GitHub.

Δυστυχώς, λίγο μετά τη συμμόρφωση με τις οδηγίες, ο προγραμματιστής ανακάλυψε ότι το πορτοφόλι του MetaMask είχε εξαντληθεί, ξεπερνώντας τα 500 $ δόλια αποσύρθηκε από τον λογαριασμό του.

Η λίστα εργασιών Upwork ζητά από τους αιτούντες να «διορθώσουν σφάλματα και την ανταπόκριση [sic] στον ιστότοπο» και ισχυρίζεται ότι προσφέρει ωριαία πληρωμή μεταξύ $15 και $20 για μια εργασία που αναμένεται να ολοκληρωθεί σε λιγότερο από ένα μήνα.

Ενδιαφερόμενος από την ευκαιρία, ο Çeliktepe, ο οποίος εμφανίζει εμφανώς μια ετικέτα «#OpenToWork» στην εικόνα προφίλ του στο LinkedIn, αποφάσισε να ανταποκριθεί στην πρόκληση. Κατέβασε τα αποθετήρια GitHub που παρείχε ο υπεύθυνος προσλήψεων ως μέρος της «συνέντευξης τεχνολογίας».

Η συμμετοχή σε τεχνικές συνεντεύξεις συχνά περιλαμβάνει ασκήσεις στο σπίτι ή εργασίες απόδειξης της ιδέας (PoC), συμπεριλαμβανομένων εργασιών όπως η σύνταξη κώδικα ή ο εντοπισμός σφαλμάτων. Αυτό καθιστά την προσφορά ιδιαίτερα πειστική, ακόμη και για άτομα με τεχνική εξειδίκευση, όπως προγραμματιστές.

Αξίζει να σημειωθεί ότι οι εφαρμογές που βρέθηκαν στα αναφερόμενα αποθετήρια GitHub [1, 2] είναι έγκυρα έργα npm, όπως αποδεικνύεται από τη μορφή τους και την παρουσία του μανιφέστου package.json. Ωστόσο, αυτά τα έργα δεν φαίνεται να έχουν δημοσιευτεί στο npmjs.com, το μεγαλύτερο μητρώο ανοιχτού κώδικα για έργα JavaScript.

Η κοινότητα κάνει βήματα για να ξεδιαλύνει το μυστήριο της επίθεσης

Αφού μοιράστηκε την ατυχή εμπειρία του στα μέσα κοινωνικής δικτύωσης, ο Τσελικτεπέ απευθύνθηκε στην κοινότητα για βοήθεια στην κατανόηση των μηχανισμών της επίθεσης. Παρά τον έλεγχο του κώδικα στα αποθετήρια GitHub, παραμένει αβέβαιος σχετικά με τη μέθοδο που χρησιμοποιείται για την παραβίαση του Πορτοφόλι MetaMask καθώς δεν αποθήκευσε τη φράση ανάκτησης του πορτοφολιού του στο μηχάνημά του.

Σε απάντηση στην έκκληση του Çeliktepe για βοήθεια, η κοινότητα συσπειρώθηκε με γνήσια υποστήριξη και ευκαιριακά ρομπότ κρυπτογράφησης που προσφέρουν βοήθεια. Δυστυχώς, εμφανίστηκαν επίσης λογαριασμοί απάτης, που τον δελέασαν να συνδεθεί με δόλιες διευθύνσεις Gmail «υποστήριξης MetaMask» και φόρμες Google.

Πληροφορίες από την κοινότητα υποδηλώνουν ότι τα έργα npm που εκτελούνται από τον Çeliktepe μπορεί να επέτρεπαν στον εισβολέα να αναπτύξει ένα αντίστροφο κέλυφος, δυνητικά εκθέτοντας τρωτά σημεία στο μηχάνημα του προγραμματιστή.

Άλλες θεωρίες που προτείνονται από μέλη της κοινότητας περιλαμβάνουν την πιθανότητα ότι, αντί να μολύνει το μηχάνημα του προγραμματιστή με κακόβουλο λογισμικό, το παράνομο έργο npm μπορεί να έχει αντιγράψει κωδικούς πρόσβασης από ένα πρόγραμμα περιήγησης ιστού με ενεργοποιημένη την αυτόματη συμπλήρωση.

Επιπλέον, ορισμένοι εικάζουν ότι ο κώδικας που εκτελείται οικειοθελώς κατά τη διάρκεια της «συνέντευξης τεχνολογίας» μπορεί να είχε υποκλέψει την κυκλοφορία του δικτύου του, συμβάλλοντας στην παραβίαση της ασφάλειας.

Blockchain MetaMask άδειασε εργασίας μια παραπλανητική πορτοφόλι προγραμματιστή σε Συνέντευξη το του

σχετικές αναρτήσεις

Η τιμή του Bitcoin (BTC) εξετάζει τις προσεχείς αποφάσεις πολιτικής της Κεντρικής Τράπεζας

July 30, 2024

Ο πρώην SPIRIT Blockchain Capital COO αναδεικνύεται ως Διευθύνων Σύμβουλος του Δικτύου BlockDAG, Θα διατηρηθεί η άνοδος της τιμής των Pepe Coin και Dogwifhat;

July 30, 2024

Η τιμή του Dogecoin σε κίνδυνο καθώς οι αρκούδες ανεβαίνουν στον τοίχο πωλήσεων 92 εκατομμυρίων $

July 30, 2024
Add A Comment

Leave A Reply Cancel Reply

Επιλογές συντακτών

🚀 Unisat Studio: Ο απόλυτος προορισμός σας για BRC20 Tokens και δημιουργία NFT! 🚀 | από Blessingamen | Ιανουάριος, 2024

January 10, 2024

🔮 Αργή τεχνητή νοημοσύνη; Chatbot θεραπευτές. Παραπληροφόρηση; Blockchain γένεση; Μακρύς Covid ++ #458

January 28, 2024

👨‍❤️‍👩”Είχα δίκιο αυτή τη μέρα:” Ο 51χρονος σύζυγος εντόπισε το εγκεφαλικό της γυναίκας

December 7, 2022

🌟🆓 DePioneers Airdrop : Το πρώτο υβριδικό DePIN DAO NFT 🌟🆓 | από το Πρωτόκολλο Alvara | Μάιος, 2024

May 18, 2024
Κορυφαίες αναρτήσεις

Capgemini: Εννέα στους δέκα καταναλωτές που ενδιαφέρονται για το Metaverse

By admin

Ανάλυση τιμών προπώλησης BDAG εναντίον ETH Prices και Kaspa Killer’s Rise

By admin

3 μετοχές Metaverse που θα μετανιώσετε που δεν θα αγοράσετε σύντομα: Έκδοση Δεκεμβρίου

By admin
Greek Crypto Community
Facebook Twitter Instagram Pinterest Vimeo YouTube
© 2025 Greek Crypto Community.

Type above and press Enter to search. Press Esc to cancel.