扫码下载
BTC $74,712.96 -0.45%
ETH $2,330.28 -1.31%
BNB $630.79 +1.00%
XRP $1.43 +1.17%
SOL $87.89 +2.97%
TRX $0.3265 +0.28%
DOGE $0.0976 +1.24%
ADA $0.2549 +2.51%
BCH $450.88 +1.78%
LINK $9.43 +1.41%
HYPE $43.43 -3.23%
AAVE $113.56 +6.51%
SUI $0.9877 +1.80%
XLM $0.1661 +3.61%
ZEC $334.25 -1.78%
BTC $74,712.96 -0.45%
ETH $2,330.28 -1.31%
BNB $630.79 +1.00%
XRP $1.43 +1.17%
SOL $87.89 +2.97%
TRX $0.3265 +0.28%
DOGE $0.0976 +1.24%
ADA $0.2549 +2.51%
BCH $450.88 +1.78%
LINK $9.43 +1.41%
HYPE $43.43 -3.23%
AAVE $113.56 +6.51%
SUI $0.9877 +1.80%
XLM $0.1661 +3.61%
ZEC $334.25 -1.78%

慢雾余弦:警惕供应链撒网攻击 Solidity 智能合约开发者

2024-10-03 16:34:05
收藏

ChainCatcher 消息,加密研究员 @LehmannLorenz 在 X 平台表示其电脑差点被入侵,只需点击一下就会安装恶意的扩展程序。该扩展程序背后的开发人员未经验证,但在发布一天之内就获得了 170 万次下载量(比任何其他扩展程序都多)和完美的 5/5 星评级。下载恶意扩展并提取其内容后,一切看起来都很正常 - 除了安装时运行的混淆的“extension.js”文件。日志文件显示脚本最终出现错误,攻击依赖 PowerShell 执行,完全在内存中运行,不会在磁盘上留下任何痕迹。

对此,慢雾余弦表示,这是供应链撒网攻击 Solidity 智能合约开发者。编辑器环境是供应链攻击的高危区。自己一直以来能隔离使用的都尽量隔离使用,能不安装的尽量不安装,确保“够用即可”原则。花里胡哨的都扔独立电脑或虚拟机里。

app_icon
ChainCatcher 与创新者共建Web3世界