Laut Angaben von Mimikatz (SlowMist) ereignete sich ein Rekrutierungsvergiftungsangriff gegen Web3-Jobbewerber. Der Angreifer gab sich als ein Web3-Unternehmen aus und forderte die Kandidaten unter dem Vorwand eines Remote-Interviews auf, lokal ein Projekt namens „RoyalCity“ zu installieren und auszuführen. Nach dem Starten oder Erstellen des Projekts kann der Angreifer Browser-Zugangsdaten, Wallet-Erweiterungsdaten und lokale Dateien stehlen, die Zwischenablage überwachen und eine Fernsteuerung ermöglichen. SlowMist zufolge wurde außerdem eine Server-Backdoor in der Datei „errorHandler.js“ eingebettet; sie kann heruntergeladen und ausgeführt werden, um Remote-Code zu starten. Die Angriffsmethode ähnele stark dem früheren Fall einer Rekrutierungsvergiftung beim GitHub-Jobposting.