请输入关键字:

热门搜寻:

针对某研究员电脑险被入侵,慢雾余弦表示此操作是供应链撒网攻击Solidity智能合约开发者

日期:2024年10月3日 下午4:23

PANews 10月3日消息,加密研究员 @LehmannLorenz 在 X 平台表示其电脑差点被入侵,只需点击一下就会安装恶意的扩展程序。该扩展程序背后的开发人员未经验证,但在发布一天之内就获得了 170 万次下载量(比任何其他扩展程序都多)和完美的 5/5 星评级。下载恶意扩展并提取其内容后,一切看起来都很正常 - 除了安装时运行的混淆的“extension.js”文件。日志文件显示脚本最终出现错误,攻击依赖 PowerShell 执行,完全在内存中运行,不会在磁盘上留下任何痕迹。

对此,慢雾余弦表示,这是供应链撒网攻击 Solidity 智能合约开发者。编辑器环境是供应链攻击的高危区。自己一直以来能隔离使用的都尽量隔离使用,能不安装的尽量不安装,确保“够用即可”原则。花里胡哨的都扔独立电脑或虚拟机里。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请登陆
财华香港网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)

现代电视(http://www.fintv.hk)

相關文章

10月3日
某巨鲸过去三小时再次向Binance充值6801枚ETH,约1626万美元
10月3日
Andre Cronje:某10亿美元FDV的项目使用其开源代码,并删除来源和个人信息
10月3日
详解日本稳定币市场的现状及未来前景
10月3日
乌拉圭已通过加密货币法,承认加密货币是该国的虚拟资产
10月3日
Wintermute过去一天内向Binance存入14,221枚ETH,约3444万美元
10月3日
以太坊现货ETF昨日净流入1444.99万美元,ETF净资产比率达2.27%
10月3日
某巨鲸2小时以2365美元卖出2200 ETH,亏损近26万美元
10月3日
某交易员因过早卖出HIPPO,错失超2500万美元利润
10月3日
印度执法局破获一起与在线游戏应用Fiewin有关的4800万美元加密货币诈骗案
10月3日
行情:比特币现报6.1万美元左右,以太坊现报2380美元左右

视频

快讯

14:00
【异动股】华为欧拉板块拉升,宇信科技(300674.CN)涨20.02%
14:00
日经225指数收涨0.77%
13:56
大唐新能源(01798.HK):提名荣晓杰为非执行董事候选人
13:48
华润建材科技(01313.HK)料前9个月股东应占盈利同比减少47%至57%
13:45
【异动股】跨境支付板块拉升,宇信科技(300674.CN)涨20.02%
13:36
丽珠医药(01513.HK):俞雄辞任董事一职
11:56
首批中证A500ETF上市首日成交额已超66亿元
11:38
全球上周前十大资金流入ETF中有6只为中国资产
11:30
建业地产(00832.HK)9月物业合同销售额7.2亿元
11:25
新创建集团(00659.HK)一间合营建议出售HYVA III B.V.