Los especialistas en seguridad de SlowMist han identificado una sofisticada campaña maliciosa dirigida a desarrolladores Web3. Los atacantes utilizaron LinkedIn para crear ofertas de trabajo falsas, haciéndose pasar por reclutadores, y enviaban a los candidatos enlaces a repositorios de GitHub que contenían proyectos falsos.

Dentro de estos repositorios se ocultaba un cargador de Node.js, disfrazado como un complemento legítimo de Tailwind. Este código malicioso poseía amplias capacidades: robo de datos personales, archivos e información de billeteras de criptomonedas, ejecución de comandos remotos, así como monitoreo del portapapeles. Un peligro particular es la capacidad de los atacantes para interceptar direcciones de billeteras copiadas, lo que permite redirigir transacciones a sus propias cuentas.

Este ataque demuestra una tendencia creciente hacia la ingeniería social en la industria de las criptomonedas. Los hackers utilizan cada vez más la confianza de los desarrolladores en plataformas profesionales como LinkedIn y herramientas conocidas (Tailwind) para introducir malware. En lugar de piratear directamente el código o las redes, atacan el propio proceso de contratación y desarrollo.

Opinión del experto: Esta campaña es un claro ejemplo de cómo los atacantes se adaptan a los métodos de trabajo modernos. Los desarrolladores deben mostrar una mayor vigilancia: verificar la autenticidad de las ofertas de trabajo, no ejecutar código de repositorios no verificados y utilizar entornos aislados para las pruebas. La era de "confiar, pero verificar" en Web3 está quedando atrás: ahora es necesario "verificar, pero no confiar".