🚹 Alerte Ă  l'arnaque ciblant les dĂ©veloppeurs de blockchain 🚹

L'exĂ©cution de leur code a presque vidĂ© mon #wallet . L'heure du conte 👇

Hier, j'ai Ă©tĂ© contactĂ© par un client sur fiverr, cherchant Ă  embaucher des dĂ©veloppeurs blockchain. Ce client n'a eu aucun avis (premier signal d'alarme). L'offre Ă©tait plutĂŽt allĂ©chante (500 USD par jour, payĂ© Ă  la semaine) et en mĂȘme temps trĂšs suspecte pour moi (rare de trouver ce type d'offre sur le marchĂ©), j'ai donc dĂ©cidĂ© de creuser plus profondĂ©ment. Il n'Ă©tait pas vraiment intĂ©ressĂ© par mon portfolio et voulait que je me lance le plus rapidement possible dans le test technique (troisiĂšme signal d'alarme pour moi). Il m'a invitĂ© sur Github, et aprĂšs avoir vĂ©rifiĂ© le code (directement depuis Github), j'ai remarquĂ© du code qui scannerait le systĂšme d'exploitation et essaierait de trouver la clĂ© privĂ©e des portefeuilles cryptographiques. Une bibliothĂšque Ă  vĂ©rifier est "child_process" dans le package.json, cela n'a rien Ă  voir ici. 👀 Heureusement, j'Ă©tais bien informĂ© et connaissais cette astuce d'avance donc je ne suis pas tombĂ© dans le piĂšge.

Soyons toujours conscients de ces attaques de phishing ! Spécialement pour les développeurs et pour ceux qui stockent leur clé privée dans leurs systÚmes !

#SecurityInitiatives #crypto

vérifiez le modÚle de code ci-dessous