【عملة】 كشفت كاسبرسكي مؤخرًا أن العديد من إضافات VS Code التي تتنكر كدعم لبرمجة Solidity تم استخدامها لمهاجمة مستخدمي بيئة تطوير Cursor، مما أدى إلى خسارة أحد مطوري البلوكتشين الروسي حوالي 50.00 ألف دولار من الأصول المشفرة. استخدم المهاجمون تداول مزيف لجعل الإضافات الضارة تتفوق على الإضافات الأصلية في الترتيب، مما أدى إلى تحميلها عن بعد وزرع باب خلفي Quasar وبرامج سرقة المعلومات، للحصول على العبارة التذكيرية للمحفظة وتنفيذ سرقة العملات.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 20
أعجبني
20
5
مشاركة
تعليق
0/400
OnChainDetective
· منذ 10 س
يبدو أنه نمط هجوم سلسلة توريد كلاسيكي... تظهر مقاييس المعاملات أن 87% من ثغرات الإضافات تستهدف المحافظ بصراحة
شاهد النسخة الأصليةرد0
LiquidityWizard
· منذ 15 س
نظريًا، 74.3% من المطورين لا يتحققون من توقيعات الإضافات smh
احذر من الملحقات الضارة في VS Code مطور روسي يتعرض لسرقة 500,000 دولار من الأصول المشفرة
【عملة】 كشفت كاسبرسكي مؤخرًا أن العديد من إضافات VS Code التي تتنكر كدعم لبرمجة Solidity تم استخدامها لمهاجمة مستخدمي بيئة تطوير Cursor، مما أدى إلى خسارة أحد مطوري البلوكتشين الروسي حوالي 50.00 ألف دولار من الأصول المشفرة. استخدم المهاجمون تداول مزيف لجعل الإضافات الضارة تتفوق على الإضافات الأصلية في الترتيب، مما أدى إلى تحميلها عن بعد وزرع باب خلفي Quasar وبرامج سرقة المعلومات، للحصول على العبارة التذكيرية للمحفظة وتنفيذ سرقة العملات.