1/? Anda bisa terkuras dengan menginstal ekstensi vscode/kursor! Baru-baru ini, beberapa orang memperhatikan bahwa ada salinan berbahaya dari ekstensi populer seperti Solidity dan Hardhat! Sebelumnya, ~$500.000 dicuri karena ekstensi editor kode berbahaya. 🧵👇
- di utas ini, saya akan mengkompilasi semua tweet yang dapat saya temukan tentang ekstensi editor kode berbahaya - busur thread??? Teruslah membaca
2/10 Masalah-masalah ini telah muncul kembali beberapa kali di awal tahun tetapi kali ini benang @0xZodomo lebih banyak memperhatikannya.
Apakah ada ekstensi VSCode soliditas berbahaya? Tampaknya versi dari 'juan-blanco' memiliki lebih banyak unduhan/ulasan yang lebih baik, meskipun baru. Versi dari 'juanblanco' memiliki ulasan buruk, lebih sedikit unduhan, tetapi sejarah yang lebih panjang. Versi yang lebih baru TIDAK BERFUNGSI, jadi saya melihat lebih jauh. 🧵
3/10 Kemudian, @pcaversaccio, salah satu chad keamanan ct mulai menyelidikinya.
Ekstensi ini palsu dan mungkin sangat berbahaya - selalu periksa _siapa_ menerbitkannya (Microsoft kapan asal ekstensi??). Jika Anda menginstal ekstensi, segera putuskan sambungan dari internet, pindahkan semua aset dompet panas Anda di perangkat itu ke dompet perangkat keras yang aman & buka tiket dengan kami di SEAL 911.
4/10 Lebih banyak mengutip tweet di atas:
Jadi bagian berbahaya ada di file 'modal.js'; TL; DR adalah sebagai berikut. Pengaburan yang diterapkan adalah: - array 'hexColors' menyimpan fragmen Base64 yang dilapisi dengan '#' - Dibalik, digabungkan, dilucuti dari '#', Base64-decoded - Kode yang didekodekan dieksekusi melalui 'eval' tersembunyi ('ZXZhbA==') Perilakunya adalah: - Hanya menargetkan Windows ('win32') dan macOS ('darwin') - Menonaktifkan verifikasi sertifikat 'TLS' ('NODE_TLS_REJECT_UNAUTHORIZED = "0"'). - Mengambil JS jarak jauh dari: Windows → p92nd[.]halaman[.]pengembang/cj292ke.txt macOS → p92nd[.]halaman[.]pengembang/ufjm20r.txt - Mengeksekusi kode yang diambil melalui 'eval' (eksekusi kode arbitrer) - Menggunakan 'process.exit(0)' untuk penghentian sembunyi-sembunyi pada kesalahan atau muatan kosong Saya tidak akan membahas lebih detail untuk saat ini. Tindakan diambil.
7/10 Seorang karyawan kaspersky membagikan analisisnya
Beberapa minggu yang lalu, saya menanggapi insiden keamanan siber - $500.000 telah dicuri dari pengembang #blockchain. Sistem operasi yang terinfeksi baru saja diinstal, dan korban waspada terhadap keamanan siber. Bagaimana ini bisa terjadi? Serangan rantai pasokan baru? [1/6]
8/10 Tweet lain oleh @juanfranblanco
@code Ada ekstensi soliditas baru yang menyamar sebagai milik saya, nama saya, dll. Ekstensi ini baru saja diterbitkan hari ini, dan bahkan berhasil memalsukan 20 juta unduhan. Ini mungkin termasuk malware.
Jangan ragu untuk memasukkan lebih banyak utas / tweet di bawah ini!
Tampilkan Versi Asli
2,77 rb
81
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.