Kaspersky a récemment révélé que plusieurs plugins VS Code déguisés en support de programmation Solidity ont été utilisés pour attaquer les utilisateurs de l'environnement de développement Cursor, entraînant la perte d'environ 500 000 dollars d'actifs en chiffrement pour un développeur blockchain russe. Les attaquants ont utilisé le wash trading pour faire en sorte que les plugins malveillants se classent au-dessus des plugins authentiques, incitant ainsi au téléchargement et implantant à distance une porte dérobée Quasar et un voleur d'informations, afin d'obtenir la phrase mnémonique du portefeuille pour effectuer le vol de jetons.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
22 J'aime
Récompense
22
8
Reposter
Partager
Commentaire
0/400
BlindBoxVictim
· 07-14 18:46
Blockchain nouveaux pigeons regardent chaque jour les mystery box être pris pour des idiots
Voir l'originalRépondre0
LiquidatedTwice
· 07-13 19:40
Encore un qui veut innover pour se faire prendre pour des cons.
Voir l'originalRépondre0
gas_fee_trauma
· 07-13 18:58
Les développeurs ont également échoué, qui oserait encore télécharger des plugins directement.
Voir l'originalRépondre0
Rugpull幸存者
· 07-12 18:00
Cinq cent mille Hacker ne laisse pas les développeurs tranquilles, c'est un péché.
Voir l'originalRépondre0
GamefiEscapeArtist
· 07-12 00:03
Enfin, tu as été piégé. On ne peut pas piéger les Chinois, on ne peut pas piéger les Russes non plus.
Voir l'originalRépondre0
OldLeekMaster
· 07-12 00:02
Eh bien, vieux pigeons depuis dix ans, c'est la première fois que je vois ce genre de manœuvre.
Voir l'originalRépondre0
GasWaster
· 07-12 00:01
Utilisateurs de defi avec une mentalité simple, aimant rattraper un couteau qui tombe et profiter des airdrops
Parler en chinois
Voir l'originalRépondre0
consensus_failure
· 07-11 23:50
Je vais, il y a vraiment des gens qui osent voler vscode?
Kaspersky a récemment révélé que plusieurs plugins VS Code déguisés en support de programmation Solidity ont été utilisés pour attaquer les utilisateurs de l'environnement de développement Cursor, entraînant la perte d'environ 500 000 dollars d'actifs en chiffrement pour un développeur blockchain russe. Les attaquants ont utilisé le wash trading pour faire en sorte que les plugins malveillants se classent au-dessus des plugins authentiques, incitant ainsi au téléchargement et implantant à distance une porte dérobée Quasar et un voleur d'informations, afin d'obtenir la phrase mnémonique du portefeuille pour effectuer le vol de jetons.
Parler en chinois