QRコードをスキャンしてダウンロードしてください。
BTC $61,322.22 -2.26%
ETH $1,577.97 -5.50%
BNB $580.36 -1.07%
XRP $1.09 -2.51%
SOL $63.13 -4.08%
TRX $0.3196 -1.80%
DOGE $0.0819 -2.47%
ADA $0.1587 -0.93%
BCH $224.72 +0.63%
LINK $7.42 -1.78%
HYPE $60.46 -2.24%
AAVE $61.94 -8.87%
SUI $0.7055 +0.75%
XLM $0.2017 +6.97%
ZEC $375.01 +17.45%
BTC $61,322.22 -2.26%
ETH $1,577.97 -5.50%
BNB $580.36 -1.07%
XRP $1.09 -2.51%
SOL $63.13 -4.08%
TRX $0.3196 -1.80%
DOGE $0.0819 -2.47%
ADA $0.1587 -0.93%
BCH $224.72 +0.63%
LINK $7.42 -1.78%
HYPE $60.46 -2.24%
AAVE $61.94 -8.87%
SUI $0.7055 +0.75%
XLM $0.2017 +6.97%
ZEC $375.01 +17.45%

慢雾余弦:サプライチェーンのネットワーク攻撃に警戒せよ Solidity スマートコントラクト開発者

2024-10-03 16:34:05
コレクション

ChainCatcher のメッセージによると、暗号研究者 @LehmannLorenz は X プラットフォームで、自身のコンピュータが侵入されそうになったと述べており、クリック一つで悪意のある拡張機能がインストールされる可能性があると警告しています。この拡張機能の背後にいる開発者は未確認ですが、リリースから1日で170万回のダウンロード(他のどの拡張機能よりも多い)と完璧な5/5の星評価を獲得しました。悪意のある拡張機能をダウンロードし、その内容を抽出したところ、すべてが正常に見えました - インストール時に実行される難読化された "extension.js" ファイルを除いて。ログファイルは、スクリプトが最終的にエラーを示し、攻撃が PowerShell の実行に依存していることを示しており、完全にメモリ内で実行され、ディスク上には痕跡を残さないことがわかりました。

これに対して、SlowMist の余弦は、これはサプライチェーンの網羅的攻撃であり、Solidity スマートコントラクト開発者を狙っていると述べています。エディタ環境はサプライチェーン攻撃の高リスクエリアです。自分が隔離して使用できるものはできるだけ隔離し、インストールしないものはできるだけインストールしないようにし、「十分であれば良い」という原則を確保しています。派手なものは独立したコンピュータや仮想マシンに投げ込んでいます。

app_icon
ChainCatcher Building the Web3 world with innovations.