Một plugin dành cho trình soạn thảo mã VSCode bị nghi ngờ đã bị cài mã độc, nhắm vào các lập trình viên Solidity và Web3.
Theo Wu Blockchain, đội ngũ bảo mật SlowMist mới đây cảnh báo rằng plugin VSCode có tên “Solidity Pro” chứa hành vi chèn mã độc. Wu Blockchain cho biết plugin này được xác định có liên quan đến các phiên bản mở rộng Solidity Pro đứng tên helper-beeps và web3devtoolsx.
Theo phân tích bảo mật liên quan, loại tiện ích mở rộng độc hại này được mô tả là nhắm đến thông tin ví tiền mã hóa và dữ liệu xác thực của lập trình viên. Solidity là ngôn ngữ dùng để phát triển hợp đồng thông minh trên Ethereum(ETH), nên giới chuyên gia lưu ý rằng các tiện ích mở rộng được cài vào môi trường phát triển hoàn toàn có thể bị lợi dụng làm đường dẫn tấn công.
Trước cảnh báo này, lập trình viên Solidity và Web3 được khuyến nghị kiểm tra lại danh sách tiện ích mở rộng đã cài trên VSCode, gỡ bỏ các phiên bản không rõ nguồn gốc và theo dõi thêm khuyến cáo từ SlowMist trong thời gian tới.
Bình luận 0