Theo tin tức từ Mars Finance, chuyên gia SlowMist YuXian (@evilcos) cảnh báo rằng một số ứng viên tìm việc Web3 đã gặp phải bẫy mã độc trong quá trình phỏng vấn. Trong sự việc này, kẻ tấn công giả mạo @seracleofficial, yêu cầu ứng viên kiểm tra và chạy mã trên Bitbucket. Sau khi nạn nhân sao chép mã, chương trình ngay lập tức quét toàn bộ tệp .env trên máy và đánh cắp các thông tin nhạy cảm như private key. SlowMist cho biết, loại mã độc cửa hậu này là stealer điển hình, có thể thu thập mật khẩu lưu trên trình duyệt, mnemonic và private key ví tiền mã hóa cùng các dữ liệu riêng tư khác. Các chuyên gia nhấn mạnh, với bất kỳ mã nghi ngờ nào, nhất định phải thực hiện kiểm tra trong môi trường cách ly, tránh chạy trực tiếp trên thiết bị thật để không bị tấn công.