【монета界】Касперський нещодавно розкрив, що кілька підроблених плагінів VS Code, які маскуються під підтримку програмування Solidity, використовуються для атаки на користувачів середовища розробки Cursor, що призвело до втрати приблизно 500 000 доларів США в шифруванні активів одним російським розробником блокчейну. Зловмисники за допомогою фіктивної торгівлі підняли рейтинг шкідливих плагінів вище оригінальних, спонукали до завантаження та віддалено впровадили бекдор Quasar і інформаційного крадія, щоб отримати мнемонічну фразу гаманця для крадіжки монет.
Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
16 лайків
Нагородити
16
3
Поділіться
Прокоментувати
0/400
ImpermanentTherapist
· 07-12 00:30
Я в шоці! Знову нова схема шахрайства!
Переглянути оригіналвідповісти на0
OnChainArchaeologist
· 07-12 00:29
Масштаб зменшився, півмільйона не варто моїх уроків.
Обережно з шкідливими плагінами VS Code: російський розробник втратив 50000 доларів США в криптовалютах.
【монета界】Касперський нещодавно розкрив, що кілька підроблених плагінів VS Code, які маскуються під підтримку програмування Solidity, використовуються для атаки на користувачів середовища розробки Cursor, що призвело до втрати приблизно 500 000 доларів США в шифруванні активів одним російським розробником блокчейну. Зловмисники за допомогою фіктивної торгівлі підняли рейтинг шкідливих плагінів вище оригінальних, спонукали до завантаження та віддалено впровадили бекдор Quasar і інформаційного крадія, щоб отримати мнемонічну фразу гаманця для крадіжки монет.