【токенный мир】Касперский недавно раскрыл, что несколько замаскированных плагинов для VS Code, поддерживающих программирование на Solidity, использовались для атак на пользователей среды разработки Cursor, что уже привело к убыткам около 500 000 долларов США в шифрованных активах для одного российского разработчика Блокчейн. Злоумышленники с помощью отмывочной торговли повысили рейтинг вредоносных плагинов выше легитимных, что привело к их загрузке и удаленной установке бэкдора Quasar и шпионского ПО, получая мнемоническую фразу кошелька для кражи токенов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
20 Лайков
Награда
20
5
Поделиться
комментарий
0/400
OnChainDetective
· 11ч назад
похоже на классическую модель атаки в цепочке поставок... метрики транзакций показывают, что 87% бэкдоров плагинов нацелены на кошельки, если честно
Посмотреть ОригиналОтветить0
LiquidityWizard
· 16ч назад
теоретически 74,3% разработчиков не проверяют подписи плагинов, смх
Посмотреть ОригиналОтветить0
ImpermanentTherapist
· 07-12 00:30
Я в шоке, снова появилась новая мошенническая схема!
Посмотреть ОригиналОтветить0
OnChainArchaeologist
· 07-12 00:29
Мировосприятие стало узким, пятьсот тысяч не так велики, как мой урок.
Осторожно с вредоносными плагинами VS Code: российский разработчик потерял 50 тысяч долларов США в шифровании.
【токенный мир】Касперский недавно раскрыл, что несколько замаскированных плагинов для VS Code, поддерживающих программирование на Solidity, использовались для атак на пользователей среды разработки Cursor, что уже привело к убыткам около 500 000 долларов США в шифрованных активах для одного российского разработчика Блокчейн. Злоумышленники с помощью отмывочной торговли повысили рейтинг вредоносных плагинов выше легитимных, что привело к их загрузке и удаленной установке бэкдора Quasar и шпионского ПО, получая мнемоническую фразу кошелька для кражи токенов.