據慢霧披露,發生一起針對 Web3 求職者的招聘投毒攻擊。攻擊者冒充 Web3 公司,以遠程面試爲由要求候選人在本地部署並運行名爲 RoyalCity 的項目,運行或構建項目後可竊取瀏覽器憑證、錢包擴展數據和本地文件,監控剪貼板,並實現遠程控制。慢霧稱,該項目還在 errorHandler js 中植入服務端後門,可下載並執行遠程代碼;其攻擊方式與此前 GitHub 招聘投毒事件高度相似。