請輸入關鍵字:

熱門搜尋:

針對某研究員電腦險被入侵,慢霧餘弦表示此操作是供應鏈撒網攻擊Solidity智能合約開發者

日期:2024年10月3日 下午4:23

PANews 10月3日消息,加密研究員 @LehmannLorenz 在 X 平台表示其電腦差點被入侵,只需點擊一下就會安裝惡意的擴展程序。該擴展程序背後的開發人員未經驗證,但在發佈一天之内就獲得了 170 萬次下載量(比任何其他擴展程序都多)和完美的 5/5 星評級。下載惡意擴展並提取其内容後,一切看起來都很正常 - 除了安裝時運行的混淆的「extension.js」文件。日誌文件顯示腳本最終出現錯誤,攻擊依賴 PowerShell 執行,完全在内存中運行,不會在磁盤上留下任何痕迹。

對此,慢霧餘弦表示,這是供應鏈撒網攻擊 Solidity 智能合約開發者。編輯器環境是供應鏈攻擊的高危區。自己一直以來能隔離使用的都盡量隔離使用,能不安裝的盡量不安裝,確保「夠用即可」原則。花裡胡哨的都扔獨立電腦或虛擬機裡。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載財華財經APP,把握投資先機
https://www.finet.com.cn/app

更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)

相關文章

10月3日
某巨鯨過去三小時再次向Binance充值6801枚ETH,約1626萬美元
10月3日
Andre Cronje:某10億美元FDV的項目使用其開源代碼,並刪除來源和個人信息
10月3日
詳解日本穩定幣市場的現狀及未來前景
10月3日
烏拉圭已通過加密貨幣法,承認加密貨幣是該國的虛擬資産
10月3日
Wintermute過去一天内向Binance存入14,221枚ETH,約3444萬美元
10月3日
以太坊現貨ETF昨日淨流入1444.99萬美元,ETF淨資産比率達2.27%
10月3日
某巨鯨2小時以2365美元賣出2200 ETH,虧損近26萬美元
10月3日
某交易員因過早賣出HIPPO,錯失超2500萬美元利潤
10月3日
印度執法局破獲一起與在綫遊戲應用Fiewin有關的4800萬美元加密貨幣詐騙案
10月3日
行情:比特幣現報6.1萬美元左右,以太坊現報2380美元左右

視頻

快訊

12:00
東江集團控股(02283.HK):盧功善獲任執行董事兼行政總裁
11:57
上金所:貴金屬價格波動劇烈 繼續加強近期市場風險控制工作
11:51
中科電氣:正積極推進阿曼海外生產基地項目
11:40
明源雲(00909.HK)獲三名執行董事兼控股股東合共增持250萬股
11:28
金力永磁(06680.HK)控股股東贛州格碩200萬股解除質押
11:20
江蘇宏信(02625.HK):賈夢及張燕獲提名擔任獨立非執行董事
11:15
【異動股】教育板塊下挫,中國高科(600730.CN)跌9.99%
11:00
思路迪醫藥股份(01244.HK)盤中一度漲逾10% 恩維達獲孤兒藥資格認定
11:00
【異動股】氟化工板塊拉升,多氟多(002407.CN)漲10.02%
11:00
【異動股】能源金屬板塊拉升,天華新能(300390.CN)漲8.15%