Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

พบปลั๊กอิน VSCode ปลอมแฝงมัลแวร์ เล็งเป้านักพัฒนา Solidity ขโมยข้อมูลกระเป๋าคริปโต

มือที่กำลังเลือกติดตั้งส่วนขยายบนโปรแกรมแก้ไขโค้ด / TokenPost.ai

เกิดข้อสงสัยเรื่องการปนเปื้อนห่วงโซ่อุปทาน (supply chain) ของปลั๊กอิน 'วีเอสโค้ด (VSCode)' ที่เล็งเป้าไปยังนักพัฒนา 'โซลิดิตี้ (Solidity)' และเว็บ3 (Web3) หลังพบว่ามีการแฝงโค้ดอันตรายเข้าไปในส่วนขยายดังกล่าว

Wu Blockchain (อู๋บล็อกเชน) สื่อรายงานว่าทีมรักษาความปลอดภัย SlowMist (สโลว์มิสต์) ออกคำเตือนว่าปลั๊กอินวีเอสโค้ดชื่อ 'Solidity Pro' มีการฝัง (inject) โค้ดที่เป็นอันตรายไว้ โดย Wu Blockchain ระบุว่าปลั๊กอินดังกล่าวเชื่อมโยงกับส่วนขยาย Solidity Pro ที่เผยแพร่ภายใต้ชื่อผู้พัฒนา helper-beeps และ web3devtoolsx

ผลวิเคราะห์ด้านความปลอดภัยที่เกี่ยวข้องระบุว่า ส่วนขยายอันตรายลักษณะนี้มักถูกออกแบบมาเพื่อขโมยข้อมูลกระเป๋าเงินคริปโต (crypto wallet) และข้อมูลยืนยันตัวตน (credential) ของนักพัฒนา นักวิเคราะห์ด้านความปลอดภัยชี้ว่า เนื่องจาก 'โซลิดิตี้' เป็นภาษาที่ใช้พัฒนาสมาร์ทคอนแทรกต์ (smart contract) บนเครือข่ายอีเธอเรียม(ETH) ส่วนขยายที่ติดตั้งในสภาพแวดล้อมการพัฒนาจึงอาจถูกใช้เป็นช่องทางโจมตีได้

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1