ブックマーク / zenn.dev/mameta29 (1)

  • Web3開発者をねらったハッキング手口の全て(わたしは全て抜かれました...)

    はじめに 当に悔しいし許せないし、エンジニアとして不甲斐ないです。2025年2月26日深夜にハッキングにあいました。どのように相手と繋がり、どのような手口でハッカーに資産を抜かれたか、コードベースで全てお伝えします。今後同じ被害に遭う方が少しでも減ることがあればこんな嬉しいことはないです。 コード解説、さらに対策案も書いていきます。もし他に良い対策案などあればコメントでご教示ください。 ハッカーとのやりとりの流れ ハッカーとは Linkedin でブロックチェーンを使ったプロジェクトを手伝ってくれないかという連絡がりそこからやりとりが始まりました。そして移行の大まかな流れは下記のような感じです。 Linkedinでプロジェクトを手伝ってほしいと言う内容でDMがくる Githubリポを見て実装できそうか確認してほしいと言われる 自分のGithubアカウントを共有してプライベートリポジトリに

    Web3開発者をねらったハッキング手口の全て(わたしは全て抜かれました...)
    hatebu_admin
    hatebu_admin 2025/02/27
    言われるがまま実行てチョロ過ぎやろ/手法の共有としてもよく聞くやつやん…DMMのもヘッドハンティングを装った誘いでコード実行じゃなかったっけ?向こうから来る不動産投資と仕事は信用するな定期
  • 1