احذر من الملحقات الضارة في VS Code مطور روسي يتعرض لسرقة 500,000 دولار من الأصول المشفرة

【عملة】 كشفت كاسبرسكي مؤخرًا أن العديد من إضافات VS Code التي تتنكر كدعم لبرمجة Solidity تم استخدامها لمهاجمة مستخدمي بيئة تطوير Cursor، مما أدى إلى خسارة أحد مطوري البلوكتشين الروسي حوالي 50.00 ألف دولار من الأصول المشفرة. استخدم المهاجمون تداول مزيف لجعل الإضافات الضارة تتفوق على الإضافات الأصلية في الترتيب، مما أدى إلى تحميلها عن بعد وزرع باب خلفي Quasar وبرامج سرقة المعلومات، للحصول على العبارة التذكيرية للمحفظة وتنفيذ سرقة العملات.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • مشاركة
تعليق
0/400
OnChainDetectivevip
· منذ 10 س
يبدو أنه نمط هجوم سلسلة توريد كلاسيكي... تظهر مقاييس المعاملات أن 87% من ثغرات الإضافات تستهدف المحافظ بصراحة
شاهد النسخة الأصليةرد0
LiquidityWizardvip
· منذ 15 س
نظريًا، 74.3% من المطورين لا يتحققون من توقيعات الإضافات smh
شاهد النسخة الأصليةرد0
ImpermanentTherapistvip
· 07-12 00:30
أنا أشعر بالدوار، هناك خدعة جديدة!
شاهد النسخة الأصليةرد0
OnChainArchaeologistvip
· 07-12 00:29
تقلصت الرؤية، حتى خمسون ألفاً ليست أكبر من دروسي.
شاهد النسخة الأصليةرد0
NFTRegretfulvip
· 07-12 00:26
توزيع مجاني حقًا رائع
شاهد النسخة الأصليةرد0
  • تثبيت