慢雾CISO:针对开发者的供应链攻击泛滥,警惕可疑VSCode插件
2025-04-21 11:55
Odaily星球日报讯 慢雾科技首席信息安全官 23pds 通过转发 X 平台用户@mrdotparasyte 的帖子警示广大开发者,在安装第三方插件或包时务必提高警惕。目前有一款名为 JuanFranBlanco.solidit-vscode 的可疑 VSCode 插件,且插件 Identifier 中的“solidit”为明显拼写错误。该插件已存在两三天,目前尚不清楚有多少开发者不慎“中招”。当前,针对开发者的供应链攻击现象愈发泛滥,特别是未经官方审核的 VSCode 插件、npm 包等,已成为此类攻击的重灾区。
2025-10-18 05:55
SLERF合约与链上价格现4倍价差,或由CEX暂停充值引发套利波动
2025-10-18 05:42
Vitalik发文呼吁ZK与FHE开发者以“性能比率”衡量效率损耗
2025-10-18 05:30
星球午讯
2025-10-18 05:24
SLERF短时突破0.4美元,一小时内涨超500%
2025-10-18 05:13
与Ethena创始人相关的钱包三日内增持4800万枚ENA
2025-10-18 05:03
SLERF短时突破0.11美元,15分钟内涨超88%
2025-10-18 05:55
SLERF合约与链上价格现4倍价差,或由CEX暂停充值引发套利波动
2025-10-18 05:42
Vitalik发文呼吁ZK与FHE开发者以“性能比率”衡量效率损耗
2025-10-18 05:30
星球午讯
2025-10-18 05:24
SLERF短时突破0.4美元,一小时内涨超500%
2025-10-18 05:13
与Ethena创始人相关的钱包三日内增持4800万枚ENA
2025-10-18 05:03
SLERF短时突破0.11美元,15分钟内涨超88%
下载Odaily星球日报app
让一部分人先读懂 Web3.0
