慢霧:HexagonalRodent 正針對 Web3 開發者發起攻擊
ChainCatcher 消息,慢霧首席信息安全官 23pds 發推表示,Lazarus Group 旗下 HexagonalRodent 正針對 Web3 開發者透過"高薪遠程崗位"、"知名項目招聘"等社交工程手段誘導執行惡意代碼,最終竊取用戶加密資產。2026 年 3 月 9 日,一名與 fast-draft 擴展開發者同名用戶感染 OtterCookie 惡意程序,被用於分發惡意程序。攻擊者大量使用 ChatGPT 和 Cursor 輔助實施攻擊,進一步提升偽裝性與欺騙性。