Tim keamanan mengingatkan para pengembang untuk memperhatikan risiko IDE yang mudah diabaikan. Termasuk Cursor, VS Code, Antigravity, TRAE, semua lingkungan pengembangan terintegrasi berbasis Visual Studio Code memiliki masalah potensial — fungsi otomatis menjalankan tasks dapat menjadi celah bagi kode berbahaya.
Secara spesifik, jika Anda membuka direktori proyek yang berisi konfigurasi tugas berbahaya, IDE akan secara otomatis memicu tasks tersebut, menyebabkan kode berbahaya dieksekusi langsung di lingkungan pengembangan Anda. Ini sangat berisiko bagi pengembang yang sering berganti proyek dan mengunduh kode dari internet.
Disarankan segera memeriksa pengaturan IDE Anda, cari opsi "otomatis menjalankan tugas" atau fitur serupa dan matikan. Ini dapat secara efektif mencegah skrip berbahaya dijalankan secara pasif saat membuka direktori yang tidak terpercaya. Terutama bagi pengembang yang menangani kontrak pintar DeFi atau kode sensitif lainnya, penting untuk memperhatikan hal ini. Luangkan beberapa detik untuk menonaktifkan fitur ini, jauh lebih baik daripada harus menangani kebocoran kode atau pencurian dompet setelahnya.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
6
Posting ulang
Bagikan
Komentar
0/400
SatsStacking
· 2jam yang lalu
Sial, kenapa tugas otomatis di VS Code ini begitu jebakan? Untung saya melihat peringatan ini, kalau tidak, saat mengunduh sebuah proyek bisa terjebak di dalamnya
Lihat AsliBalas0
ForkThisDAO
· 2jam yang lalu
WTF, kerentan ini cukup menakutkan, Cursor saya tidak pernah dimatikan...
---
Pengembang DeFi harus memperhatikan ini, benar-benar dompet langsung hilang
---
Seharusnya sudah ada yang keluar membahas ini, menjalankan tugas berbahaya secara diam-diam terlalu gila
---
Saya bilang kenapa kadang-kadang saat membuka proyek tiba-tiba muncul sesuatu, ternyata begini ceritanya
---
Matikan, matikan, cuma butuh dua menit, harus menunggu pencurian baru menyesal?
---
Di zaman ini bahkan IDE pun tidak bisa dipercaya, pengembang benar-benar sulit
---
Hah? Saya beberapa proyek mungkin terkena dampak, sekarang langsung ubah pengaturan
---
Kenapa VSCode tidak secara default mematikan fitur ini, agak aneh
---
Teman-teman pengembang kontrak, sebarkan ini segera, sangat penting
Lihat AsliBalas0
WalletManager
· 2jam yang lalu
Pegang erat token, tapi juga harus pegang erat kunci pribadi, bro... Kerentanan IDE ini sebenarnya adalah masalah "konfigurasi izin yang tidak tepat" yang umum ditemukan dalam audit kontrak, dan tingkat risikonya langsung maksimal. Saya sudah lama mematikan fitur ini, mengingat sudah bertahun-tahun menganalisis di chain, dan telah melihat banyak kasus dompet meledak karena eksekusi otomatis.
Saya sangat terkejut, ini benar-benar perlu diperhatikan, rasanya banyak orang tidak menyadarinya
---
Ini lagi-lagi masalah VS Code, seharusnya fitur ini sudah diperbaiki sejak lama
---
Pengembang DeFi harus memperhatikan, wallet yang diretas benar-benar sangat menyebalkan
---
Astaga, jika kode kontrak dieksekusi seperti ini... membayangkannya saja sudah menakutkan
---
Untungnya saya selalu menjalankan secara manual, fitur eksekusi otomatis ini tidak pernah saya aktifkan
---
Inilah mengapa harus memeriksa konfigurasi .vscode orang lain sebelum melihat proyek mereka, jika tidak, sangat mudah tertipu
---
Sekarang semuanya otomatisasi, malah menjadi celah keamanan terbesar
---
Tidak heran beberapa proyek airdrop mudah gagal, mungkin memang seperti itu yang terjadi
Tim keamanan mengingatkan para pengembang untuk memperhatikan risiko IDE yang mudah diabaikan. Termasuk Cursor, VS Code, Antigravity, TRAE, semua lingkungan pengembangan terintegrasi berbasis Visual Studio Code memiliki masalah potensial — fungsi otomatis menjalankan tasks dapat menjadi celah bagi kode berbahaya.
Secara spesifik, jika Anda membuka direktori proyek yang berisi konfigurasi tugas berbahaya, IDE akan secara otomatis memicu tasks tersebut, menyebabkan kode berbahaya dieksekusi langsung di lingkungan pengembangan Anda. Ini sangat berisiko bagi pengembang yang sering berganti proyek dan mengunduh kode dari internet.
Disarankan segera memeriksa pengaturan IDE Anda, cari opsi "otomatis menjalankan tugas" atau fitur serupa dan matikan. Ini dapat secara efektif mencegah skrip berbahaya dijalankan secara pasif saat membuka direktori yang tidak terpercaya. Terutama bagi pengembang yang menangani kontrak pintar DeFi atau kode sensitif lainnya, penting untuk memperhatikan hal ini. Luangkan beberapa detik untuk menonaktifkan fitur ini, jauh lebih baik daripada harus menangani kebocoran kode atau pencurian dompet setelahnya.