Según revela SlowMist, se produjo un ataque de envenenamiento de contrataciones dirigido a solicitantes de empleo de Web3. El atacante se hace pasar por una empresa de Web3 y, alegando que se trata de una entrevista remota, exige a los candidatos que desplieguen y ejecuten localmente un proyecto llamado RoyalCity. Tras ejecutar o compilar el proyecto, puede robar credenciales del navegador, datos de extensiones de billeteras y archivos locales, monitorear el portapapeles y habilitar el control remoto. SlowMist afirma que el proyecto también inserta una puerta trasera en el lado del servidor en el archivo errorHandler.js; además, permite descargar y ejecutar código remoto. Su método de ataque es altamente similar al del anterior incidente de envenenamiento de contrataciones en GitHub.
