crypto-folio

Понятно, практично, по делу

Потребительские решения и проверка условий: гид

Хакерская кампания Contagious Interview скомпрометировала 30 000 устройств и похитила $10,71 млн в

По данным The Hacker News, спецслужбы США, Германии, Японии и Австралии выпустили совместное предупреждение по кампании Contagious Interview.

Хакерская кампания Contagious Interview скомпрометировала 30 000 устройств и похитила $10,71 млн в

Заражено свыше 30 000 устройств, скомпрометированы данные более 7 000 криптокошельков, ущерб — $10,71 млн. Цель — Web3-разработчики и криптоинженеры, вектор — фиктивные собеседования на технические позиции.

Подтверждённые параметры

ПараметрЗначение
География предупрежденияСША, Германия, Япония, Австралия
Заражённые устройства>30 000
Скомпрометированные кошельки>7 000
Подтверждённый ущерб$10,71 млн
Целевой сегментWeb3-разработчики, криптоинженеры
ВекторФиктивные собеседования

Протокол проверки

1. Предложение о найме с передачей исполняемого кода — стоп-фактор. Открывать только в изолированной VM или песочнице, без выхода в основную сеть.

2. Рабочая машина ≠ кошелёк. Сид-фразы и приватные ключи — на отдельном устройстве без сетевого выхода. Аппаратный кошелёк — отдельный ноутбук или air-gapped.

3. Перед офлайн-мероприятиями и встречами с рекрутерами — зафиксировать базовую конфигурацию кошелька: список разрешений dApp, балансы, адреса. Контрольная точка для последующего сравнения через block explorer.

4. При поездках на конференции и митапы — заранее бронировать трансфер из аэропорта, не использовать публичный Wi-Fi без VPN-туннеля.

5. После инцидента — ротация ключей, отзыв approve у контрактов через revoke.cash, проверка истории транзакций по всем адресам.

Вердикт

Небезопасно. Процесс найма в Web3 — активный канал компрометации. Изоляция среды, разделение кошелька и рабочей машины — обязательные. Отслеживать обновления CISA, BSI, JPCERT/CC, ACSC и on-chain аналитику по кластерам адресов кампании.