Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Solidity Geliştiricilerini Hedef Alan Zararlı VSCode Eklentisi Uyarısı

Bir kod editörüne eklenti kurulumu seçen el / TokenPost.ai

Solidity ve Web3 geliştiricilerini hedef alan bir VSCode eklenti tedarik zinciri sızması iddiası gündeme geldi.

WuBlockchain, güvenlik firması SlowMist'in 'Solidity Pro' adlı VSCode eklentisinde kötü amaçlı kod tespit ettiğini duyurduğunu aktardı. Habere göre söz konusu eklenti, helper-beeps ve web3devtoolsx adlı hesaplar tarafından yayınlanan Solidity Pro uzantılarıyla ilişkilendirildi.

Güvenlik analizlerine göre bu tür 'zararlı' uzantılar genellikle kripto para cüzdan bilgilerini ve geliştirici kimlik verilerini ele geçirmeyi amaçlıyor. Solidity, Ethereum akıllı kontratlarının geliştirilmesinde kullanılan bir dil olduğu için, geliştirme ortamına kurulan eklentilerin bir saldırı yüzeyine dönüşebileceği belirtiliyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1