【Coin界】Kaspersky gần đây đã tiết lộ, nhiều plugin VS Code giả mạo hỗ trợ lập trình Solidity đã được sử dụng để tấn công người dùng môi trường phát triển Cursor, đã dẫn đến việc một nhà phát triển blockchain người Nga mất khoảng 500.000 đô la tài sản mã hóa. Kẻ tấn công đã thực hiện giao dịch rửa tiền để nâng cao thứ hạng của plugin độc hại so với plugin chính hãng, dụ dỗ tải xuống và từ xa cài đặt backdoor Quasar và trình trộm thông tin, thu thập cụm từ ghi nhớ ví tiền để thực hiện hành vi đánh cắp coin.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
5
Chia sẻ
Bình luận
0/400
OnChainDetective
· 10giờ trước
có vẻ như một mẫu tấn công chuỗi cung ứng cổ điển... các chỉ số giao dịch cho thấy 87% các backdoor plugin nhắm đến ví thật lòng mà nói
Xem bản gốcTrả lời0
LiquidityWizard
· 15giờ trước
theo lý thuyết, 74.3% các nhà phát triển không xác thực chữ ký plugin thật là đáng tiếc
Xem bản gốcTrả lời0
ImpermanentTherapist
· 07-12 00:30
Tôi chóng mặt, lại có chiêu lừa mới!
Xem bản gốcTrả lời0
OnChainArchaeologist
· 07-12 00:29
Cục diện nhỏ, năm trăm ngàn cũng không bằng bài học của tôi.
Cảnh giác với plugin độc hại trong VS Code, nhà phát triển Nga bị đánh cắp 500.000 USD mã hóa
【Coin界】Kaspersky gần đây đã tiết lộ, nhiều plugin VS Code giả mạo hỗ trợ lập trình Solidity đã được sử dụng để tấn công người dùng môi trường phát triển Cursor, đã dẫn đến việc một nhà phát triển blockchain người Nga mất khoảng 500.000 đô la tài sản mã hóa. Kẻ tấn công đã thực hiện giao dịch rửa tiền để nâng cao thứ hạng của plugin độc hại so với plugin chính hãng, dụ dỗ tải xuống và từ xa cài đặt backdoor Quasar và trình trộm thông tin, thu thập cụm từ ghi nhớ ví tiền để thực hiện hành vi đánh cắp coin.