掃碼下載
BTC $60,434.72 -0.07%
ETH $1,551.10 -2.28%
BNB $573.25 -0.19%
XRP $1.08 -1.88%
SOL $61.54 -4.98%
TRX $0.3214 +0.13%
DOGE $0.0806 -1.43%
ADA $0.1578 -2.19%
BCH $213.74 -1.78%
LINK $7.31 -0.76%
HYPE $57.24 -0.71%
AAVE $60.32 -3.14%
SUI $0.7060 +0.33%
XLM $0.2061 +5.76%
ZEC $357.75 +8.90%
BTC $60,434.72 -0.07%
ETH $1,551.10 -2.28%
BNB $573.25 -0.19%
XRP $1.08 -1.88%
SOL $61.54 -4.98%
TRX $0.3214 +0.13%
DOGE $0.0806 -1.43%
ADA $0.1578 -2.19%
BCH $213.74 -1.78%
LINK $7.31 -0.76%
HYPE $57.24 -0.71%
AAVE $60.32 -3.14%
SUI $0.7060 +0.33%
XLM $0.2061 +5.76%
ZEC $357.75 +8.90%

慢霧餘弦:警惕供應鏈撒網攻擊 Solidity 智能合約開發者

2024-10-03 16:34:05
收藏

ChainCatcher 消息,加密研究員 @LehmannLorenz 在 X 平台表示其電腦差點被入侵,只需點擊一下就會安裝惡意的擴展程序。該擴展程序背後的開發人員未經驗證,但在發布一天之內就獲得了 170 萬次下載量(比任何其他擴展程序都多)和完美的 5/5 星評級。下載惡意擴展並提取其內容後,一切看起來都很正常 - 除了安裝時運行的混淆的"extension.js"文件。日誌文件顯示腳本最終出現錯誤,攻擊依賴 PowerShell 執行,完全在內存中運行,不會在磁碟上留下任何痕跡。

對此,慢霧余弦表示,這是供應鏈撒網攻擊 Solidity 智能合約開發者。編輯器環境是供應鏈攻擊的高危區。自己一直以來能隔離使用的都儘量隔離使用,能不安裝的儘量不安裝,確保"夠用即可"原則。花里胡哨的都扔獨立電腦或虛擬機裡。

app_icon
ChainCatcher 與創新者共建Web3世界