まあそうですね苦笑

しかしnpm 走らせた時点で攻撃完了しているなら、そのあとビデオコール繋いで攻撃者がそわそわしている話に繋がらないんですよねえ〜🤔

Reply to this note

Please Login to reply.

Discussion

ファイル自体は暗号化されててmetamaskのパスワード必要だったんじゃないですかね

testnetだからとかは上手いなと思いましたw

記事の執筆者から追記いただきました。ほぼまくらさんのシナリオ通りのようです!

nostrudelが採用しているNcryptsecとかが同じ手法でやられるやつですね。

おお、詳細助かります

その辺のレポジトリ走らせるのも怖くなりますね。。

Ncryptosecはじめて知りました、albyもパスワードがあるんで似たようなことしてそうですね