
Le vol de cryptomonnaie elle est généralement réalisée via des voleurs d’informations qui volent les identifiants de connexion ou interceptent l’adresse du portefeuille. Le portefeuille numérique d’un développeur turc a été vidé lors d’un entretien d’embauche. Cependant, on ne sait pas exactement quelle technique a été utilisée par le cybercriminel.
Vol d’Ethereum avec test à distance
Le développeur Murat Çeliktepe a publié une série de posts sur X pour raconter sa mésaventure. La semaine dernière, il a été contacté par un prétendu « recruteur » sur LinkedIn qui, lors de l’entretien d’embauche, a demandé à effectuer une tâche disponible sur Travail préparatoire.
Le développeur devait déboguer le code de deux packages npm hébergés sur GitHub. Après avoir terminé la tâche, il a communiqué la solution lors d’une session Google Meet. Quelques heures plus tard, il découvrit que son Portefeuille MetaMask il avait été vidé. Cependant, on ne sait pas exactement comment les crypto-monnaies Ethereum (environ 500 dollars) ont été accédées et volées.
Le développeur a examiné le code du package, mais n’a trouvé aucun indice utile. Un autre développeur suppose qu’il existe un coque inversée ce qui a permis au cybercriminel d’accéder à l’ordinateur à distance. Certains disent que le mot de passe du portefeuille a été volé dans le gestionnaire de mots de passe du navigateur ou que le trafic réseau a été intercepté.
Le développeur a déclaré que la phrase de récupération secrète de MetaMask (12 mots) n’était pas stockée sur l’ordinateur. D’autres développeurs ont confirmé avoir été contactés par le même faux recruteur. Les offres d’emploi « frauduleuses » sont largement utilisées, car les utilisateurs pensent que LinkedIn est une plateforme professionnelle fiable.