Хакерская кампания Contagious Interview скомпрометировала 30 000 устройств и похитила $10,71 млн в
По данным The Hacker News, спецслужбы США, Германии, Японии и Австралии выпустили совместное предупреждение по кампании Contagious Interview.

Заражено свыше 30 000 устройств, скомпрометированы данные более 7 000 криптокошельков, ущерб — $10,71 млн. Цель — Web3-разработчики и криптоинженеры, вектор — фиктивные собеседования на технические позиции.
Подтверждённые параметры
| Параметр | Значение |
|---|---|
| География предупреждения | США, Германия, Япония, Австралия |
| Заражённые устройства | >30 000 |
| Скомпрометированные кошельки | >7 000 |
| Подтверждённый ущерб | $10,71 млн |
| Целевой сегмент | Web3-разработчики, криптоинженеры |
| Вектор | Фиктивные собеседования |
Протокол проверки
1. Предложение о найме с передачей исполняемого кода — стоп-фактор. Открывать только в изолированной VM или песочнице, без выхода в основную сеть.
2. Рабочая машина ≠ кошелёк. Сид-фразы и приватные ключи — на отдельном устройстве без сетевого выхода. Аппаратный кошелёк — отдельный ноутбук или air-gapped.
3. Перед офлайн-мероприятиями и встречами с рекрутерами — зафиксировать базовую конфигурацию кошелька: список разрешений dApp, балансы, адреса. Контрольная точка для последующего сравнения через block explorer.
4. При поездках на конференции и митапы — заранее бронировать трансфер из аэропорта, не использовать публичный Wi-Fi без VPN-туннеля.
5. После инцидента — ротация ключей, отзыв approve у контрактов через revoke.cash, проверка истории транзакций по всем адресам.
Вердикт
Небезопасно. Процесс найма в Web3 — активный канал компрометации. Изоляция среды, разделение кошелька и рабочей машины — обязательные. Отслеживать обновления CISA, BSI, JPCERT/CC, ACSC и on-chain аналитику по кластерам адресов кампании.