أفادت PANews في 9 أغسطس أنه وفقًا لـ SlowMist، طُلب من أحد أعضاء المجتمع الافتراضي مؤخرًا استنساخ مستودع رمز GitHub محليًا خلال مقابلة مع فريق Web3 يدعي أنه من أوكرانيا. رفض العضو بحكمة.
كشف التحليل أن المستودع يحتوي على باب خلفي، إذا تم استنساخه وتنفيذه، سيقوم بتحميل رمز خبيث، وتثبيت تبعيات ضارة، وسرقة بيانات المتصفح والمحفظة الحساسة (مثل تخزين امتداد Chrome والعبارات التذكيرية المحتملة)، وتسريبها إلى خادم المهاجم. هذا احتيال يستخدم عروض العمل كطعم. كن يقظًا ولا تقم أبدًا بتشغيل رمز من مصادر غير موثوقة.
