Безопасность команда напоминает всем разработчикам о потенциальном риске IDE, который легко можно упустить из виду. Встроенные среды разработки на базе Visual Studio Code, такие как Cursor, VS Code, Antigravity, TRAE, имеют потенциальную проблему — функция автоматического выполнения задач (tasks), которая может стать точкой входа для вредоносного кода.
Конкретно, если вы откроете проект с вредоносной конфигурацией задач, IDE автоматически запустит эти tasks, что приведет к выполнению вредоносного кода прямо в вашей среде разработки. Это особенно опасно для разработчиков, которые часто переключаются между проектами или скачивают код из сети.
Рекомендуется немедленно проверить настройки IDE, найти опцию "Автоматический запуск задач" или подобную и отключить её. Это эффективно предотвратит пассивное выполнение вредоносных скриптов при открытии недоверенных каталогов. Особенно важно для тех, кто работает с DeFi смарт-контрактами или другим чувствительным кодом. Потратьте несколько секунд на отключение этой функции — это гораздо лучше, чем потом бороться с утечкой кода или кражей кошелька.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
6
Репост
Поделиться
комментарий
0/400
SatsStacking
· 2ч назад
Черт возьми, насколько глубока эта ловушка с автоматическими задачами в VS Code? К счастью, я заметил это предупреждение, иначе при скачивании проекта меня бы уже подставили.
Посмотреть ОригиналОтветить0
ForkThisDAO
· 2ч назад
Черт, этот уязвимость немного пугающая, мой Cursor так и не закрыт...
---
Разработчики DeFi, обратите на это внимание, действительно, кошелек может исчезнуть
---
Давно уже нужно было кто-то сказать об этом, запускать вредоносные задачи тайно — это безумие
---
Я всегда думал, почему иногда при открытии проекта непонятно что запускается, оказывается, вот в чем дело
---
Закройте это, закройте, это всего лишь две минуты, и вы будете жалеть, что не сделали это раньше?
---
В наши дни даже IDE нельзя доверять, разработчикам действительно очень трудно
---
А? У меня несколько проектов могут пострадать, сейчас пойду менять настройки
---
Почему VSCode по умолчанию не отключает эту функцию? Это немного странно
---
Разработчики смарт-контрактов, срочно распространяйте это, это очень важно
Посмотреть ОригиналОтветить0
WalletManager
· 2ч назад
Сжимайте чипы, брат, но также держите в руках приватные ключи... Этот уязвимость IDE по сути — это распространённая проблема в аудите контрактов — "неправильная настройка прав", и уровень риска сразу же достигает максимума. Я давно отключил эту функцию, ведь за эти годы анализа в блокчейне я видел слишком много случаев, когда автоматическое выполнение приводило к взрывам кошельков.
Я охренел, это действительно стоит держать в поле зрения, кажется, многие этого даже не осознают
---
Опять проблема с VS Code, давно нужно было исправить эту функцию
---
Разработчикам DeFi обязательно стоит посмотреть, взлом кошелька действительно очень неприятен
---
Черт, если бы контрактный код был выполнен так... даже подумать страшно
---
К счастью, я всегда запускаю вручную, автоматическое выполнение я никогда не включал
---
Вот почему важно сначала проверять .vscode настройки перед просмотром чужих проектов, иначе легко попасться
---
Теперь всё автоматизировано, и это стало крупнейшей уязвимостью в безопасности
---
Нечего удивляться, что некоторые аирдроп-проекты легко проваливаются, возможно, их так и подстроили
Безопасность команда напоминает всем разработчикам о потенциальном риске IDE, который легко можно упустить из виду. Встроенные среды разработки на базе Visual Studio Code, такие как Cursor, VS Code, Antigravity, TRAE, имеют потенциальную проблему — функция автоматического выполнения задач (tasks), которая может стать точкой входа для вредоносного кода.
Конкретно, если вы откроете проект с вредоносной конфигурацией задач, IDE автоматически запустит эти tasks, что приведет к выполнению вредоносного кода прямо в вашей среде разработки. Это особенно опасно для разработчиков, которые часто переключаются между проектами или скачивают код из сети.
Рекомендуется немедленно проверить настройки IDE, найти опцию "Автоматический запуск задач" или подобную и отключить её. Это эффективно предотвратит пассивное выполнение вредоносных скриптов при открытии недоверенных каталогов. Особенно важно для тех, кто работает с DeFi смарт-контрактами или другим чувствительным кодом. Потратьте несколько секунд на отключение этой функции — это гораздо лучше, чем потом бороться с утечкой кода или кражей кошелька.