Cảnh giác với plugin độc hại trong VS Code, nhà phát triển Nga bị đánh cắp 500.000 USD mã hóa

【Coin界】Kaspersky gần đây đã tiết lộ, nhiều plugin VS Code giả mạo hỗ trợ lập trình Solidity đã được sử dụng để tấn công người dùng môi trường phát triển Cursor, đã dẫn đến việc một nhà phát triển blockchain người Nga mất khoảng 500.000 đô la tài sản mã hóa. Kẻ tấn công đã thực hiện giao dịch rửa tiền để nâng cao thứ hạng của plugin độc hại so với plugin chính hãng, dụ dỗ tải xuống và từ xa cài đặt backdoor Quasar và trình trộm thông tin, thu thập cụm từ ghi nhớ ví tiền để thực hiện hành vi đánh cắp coin.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Chia sẻ
Bình luận
0/400
OnChainDetectivevip
· 10giờ trước
có vẻ như một mẫu tấn công chuỗi cung ứng cổ điển... các chỉ số giao dịch cho thấy 87% các backdoor plugin nhắm đến ví thật lòng mà nói
Xem bản gốcTrả lời0
LiquidityWizardvip
· 15giờ trước
theo lý thuyết, 74.3% các nhà phát triển không xác thực chữ ký plugin thật là đáng tiếc
Xem bản gốcTrả lời0
ImpermanentTherapistvip
· 07-12 00:30
Tôi chóng mặt, lại có chiêu lừa mới!
Xem bản gốcTrả lời0
OnChainArchaeologistvip
· 07-12 00:29
Cục diện nhỏ, năm trăm ngàn cũng không bằng bài học của tôi.
Xem bản gốcTrả lời0
NFTRegretfulvip
· 07-12 00:26
Airdrop này thật sự hấp dẫn
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)