【jeton界】Kaspersky a récemment révélé que plusieurs plugins VS Code déguisés en support pour la programmation Solidity ont été utilisés pour attaquer les utilisateurs de l'environnement de développement Cursor, entraînant des pertes d'environ 500 000 dollars en actifs chiffrés pour un développeur blockchain russe. Les attaquants ont utilisé le wash trading pour faire en sorte que les plugins malveillants soient mieux classés que les plugins officiels, incitant ainsi au téléchargement, puis ont implanté à distance une porte dérobée Quasar et un voleur d'informations, obtenant la phrase mnémonique du portefeuille pour effectuer le vol de jeton.
Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
16 J'aime
Récompense
16
3
Partager
Commentaire
0/400
ImpermanentTherapist
· 07-12 00:30
Je suis étourdi, encore une nouvelle escroquerie !
Voir l'originalRépondre0
OnChainArchaeologist
· 07-12 00:29
Le schéma est trop petit, même cinq cent mille ne vaut pas ma leçon.
Alerte sur les plugins malveillants de VS Code : un développeur russe a perdu 500 000 $ en chiffrement.
【jeton界】Kaspersky a récemment révélé que plusieurs plugins VS Code déguisés en support pour la programmation Solidity ont été utilisés pour attaquer les utilisateurs de l'environnement de développement Cursor, entraînant des pertes d'environ 500 000 dollars en actifs chiffrés pour un développeur blockchain russe. Les attaquants ont utilisé le wash trading pour faire en sorte que les plugins malveillants soient mieux classés que les plugins officiels, incitant ainsi au téléchargement, puis ont implanté à distance une porte dérobée Quasar et un voleur d'informations, obtenant la phrase mnémonique du portefeuille pour effectuer le vol de jeton.