Web3 安全 招聘方发来的『测试任务』:加密行业开发者收到的定向钓鱼自查清单 以招聘方身份向开发者投递带毒测试任务,是加密行业反复出现的定向攻击。本文拆解攻击链,给出隔离环境、先读后跑、凭据隔离与拒绝安装四条纪律,以及装过之后的取证顺序。 2026-08-19 David Kim 风险提示 已标注