【монета界】Касперський нещодавно розкрив, що кілька підроблених плагінів VS Code, які маскуються під підтримку програмування Solidity, використовуються для атаки на користувачів середовища розробки Cursor, що призвело до втрати приблизно 500 000 доларів США в шифруванні активів одним російським розробником блокчейну. Зловмисники за допомогою фіктивної торгівлі підняли рейтинг шкідливих плагінів вище оригінальних, спонукали до завантаження та віддалено впровадили бекдор Quasar і інформаційного крадія, щоб отримати мнемонічну фразу гаманця для крадіжки монет.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
20 лайків
Нагородити
20
5
Поділіться
Прокоментувати
0/400
OnChainDetective
· 11год тому
схоже на класичний шаблон атаки на постачальницький ланцюг... метрики транзакцій показують, що 87% задніх дверей плагінів націлені на гаманці, чесно кажучи
Переглянути оригіналвідповісти на0
LiquidityWizard
· 16год тому
теоретично, 74,3% розробників не перевіряють підписи плагінів смм
Переглянути оригіналвідповісти на0
ImpermanentTherapist
· 07-12 00:30
Я в шоці! Знову нова схема шахрайства!
Переглянути оригіналвідповісти на0
OnChainArchaeologist
· 07-12 00:29
Масштаб зменшився, півмільйона не варто моїх уроків.
Обережно з шкідливими плагінами VS Code: російський розробник втратив 50000 доларів США в криптовалютах.
【монета界】Касперський нещодавно розкрив, що кілька підроблених плагінів VS Code, які маскуються під підтримку програмування Solidity, використовуються для атаки на користувачів середовища розробки Cursor, що призвело до втрати приблизно 500 000 доларів США в шифруванні активів одним російським розробником блокчейну. Зловмисники за допомогою фіктивної торгівлі підняли рейтинг шкідливих плагінів вище оригінальних, спонукали до завантаження та віддалено впровадили бекдор Quasar і інформаційного крадія, щоб отримати мнемонічну фразу гаманця для крадіжки монет.