Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Cảnh báo plugin VSCode độc hại nhắm vào lập trình viên Solidity

Bàn tay chọn cài đặt tiện ích mở rộng trình soạn thảo mã / TokenPost.ai

Một plugin dành cho trình soạn thảo mã VSCode bị nghi ngờ đã bị cài mã độc, nhắm vào các lập trình viên Solidity và Web3.

Theo Wu Blockchain, đội ngũ bảo mật SlowMist mới đây cảnh báo rằng plugin VSCode có tên “Solidity Pro” chứa hành vi chèn mã độc. Wu Blockchain cho biết plugin này được xác định có liên quan đến các phiên bản mở rộng Solidity Pro đứng tên helper-beeps và web3devtoolsx.

Theo phân tích bảo mật liên quan, loại tiện ích mở rộng độc hại này được mô tả là nhắm đến thông tin ví tiền mã hóa và dữ liệu xác thực của lập trình viên. Solidity là ngôn ngữ dùng để phát triển hợp đồng thông minh trên Ethereum(ETH), nên giới chuyên gia lưu ý rằng các tiện ích mở rộng được cài vào môi trường phát triển hoàn toàn có thể bị lợi dụng làm đường dẫn tấn công.

Trước cảnh báo này, lập trình viên Solidity và Web3 được khuyến nghị kiểm tra lại danh sách tiện ích mở rộng đã cài trên VSCode, gỡ bỏ các phiên bản không rõ nguồn gốc và theo dõi thêm khuyến cáo từ SlowMist trong thời gian tới.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1