Solidity ve Web3 geliştiricilerini hedef alan bir VSCode eklenti tedarik zinciri sızması iddiası gündeme geldi.
WuBlockchain, güvenlik firması SlowMist'in 'Solidity Pro' adlı VSCode eklentisinde kötü amaçlı kod tespit ettiğini duyurduğunu aktardı. Habere göre söz konusu eklenti, helper-beeps ve web3devtoolsx adlı hesaplar tarafından yayınlanan Solidity Pro uzantılarıyla ilişkilendirildi.
Güvenlik analizlerine göre bu tür 'zararlı' uzantılar genellikle kripto para cüzdan bilgilerini ve geliştirici kimlik verilerini ele geçirmeyi amaçlıyor. Solidity, Ethereum akıllı kontratlarının geliştirilmesinde kullanılan bir dil olduğu için, geliştirme ortamına kurulan eklentilerin bir saldırı yüzeyine dönüşebileceği belirtiliyor.
Yorum 0