Theo tiết lộ của SlowMist, đã xảy ra một cuộc tấn công đầu độc tuyển dụng nhắm vào các ứng viên tìm việc trong lĩnh vực Web3. Kẻ tấn công giả mạo một công ty Web3, yêu cầu ứng viên triển khai và chạy một dự án có tên RoyalCity trên máy cục bộ với lý do phỏng vấn từ xa. Sau khi chạy hoặc xây dựng dự án, kẻ tấn công có thể đánh cắp thông tin xác thực của trình duyệt, dữ liệu tiện ích ví và các tệp cục bộ, giám sát bảng nhớ tạm (clipboard) và thực hiện điều khiển từ xa. SlowMist cho biết, dự án này còn cấy một backdoor phía máy chủ trong tệp errorHandler.js, cho phép tải xuống và thực thi mã từ xa; phương thức tấn công của nó tương tự rất cao với vụ đầu độc tuyển dụng trên GitHub trước đó.
