安全团队提醒各位开发者注意一个容易被忽视的IDE风险。包括Cursor、VS Code、Antigravity、TRAE在内的基于Visual Studio Code的集成开发环境都存在一个潜在问题——自动执行tasks功能可能成为恶意代码的突破口。



具体来说,如果你打开了一个包含恶意任务配置的项目目录,IDE会自动触发这些tasks,导致恶意代码直接在你的开发环境中执行。这对于经常切换项目、从网络下载代码的开发者来说风险很大。

建议立即检查你的IDE设置,找到"自动任务运行"或类似的功能选项并将其关闭。这样可以有效防止在打开不可信目录时被动触发恶意脚本。特别是那些处理DeFi智能合约或其他敏感代码的开发者,更要重视这一点。花几秒关闭这个功能,远胜于事后应对代码泄露或钱包被盗。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
SatsStackingvip
· 2小时前
我艹,VS Code这个auto tasks坑这么深?得亏看到这个提醒,不然download个项目就给人套进去了
回复0
Fork_ThisDAOvip
· 2小时前
卧槽这个漏洞有点吓人,我的Cursor一直都没关呢... --- DeFi开发者看这个得上心啊,真的钱包直接没了 --- 早该有人出来讲这事儿,偷偷运行恶意任务太insane了 --- 我就说怎么有时候打开项目莫名其妙跑了些东西,原来是这么回事 --- 关掉关掉,就花两分钟的事儿非得等被盗才后悔? --- 这年头连IDE都不能信任了,开发者真的太难了 --- 啊?我好几个项目都可能踩雷,现在就去改设置 --- 为什么VSCode不默认关掉这个功能呢,有点离谱 --- 合约开发的朋友们赶紧扩散这个,太重要了
回复0
钱包管理员vip
· 2小时前
握紧筹码,也得握紧私钥啊兄弟...这IDE漏洞说白了就是合约审计里常见的"权限配置失当",风险系数直接拉满。我早就关了这玩意儿,毕竟链上分析这么多年了,见过太多因为自动执行导致的钱包爆雷。
回复0
Degentlemanvip
· 3小时前
卧槽,这个坑我居然没注意到,赶紧去关一下 --- DeFi那边的兄弟们得看看这个,真的能搞你钱包 --- 天天下载陌生代码的人这回得吃教训了 --- 几秒钟的事儿,不关才是活该 --- Cursor用户默默关闭中,后怕 --- 这要是被利用了得多尴尬,赶紧传给队友 --- 为什么这种风险这么隐蔽...IDE这设计有点绝啊 --- 我就说最近莫名其妙的进程,原来可能是这个鬼东西
回复0
PancakeFlippavip
· 3小时前
我操,这玩意儿还真得关注啊,感觉很多人都没意识到 --- 又是VS Code的坑,早该修了这功能 --- DeFi开发者一定要看,钱包被盗真的很难受 --- 卧槽,合约代码要是被这样执行...想想都恐怖 --- 还好我都手动run,自动执行这功能从来没开过 --- 这就是为什么要检查别人的项目前先看.vscode配置,不然真的容易中招 --- 现在什么都自动化,反而成了最大的安全漏洞 --- 怪不得有些空投项目容易翻车,可能就这么被搞的
回复0
DAO Therapyvip
· 3小时前
卧槽,这个漏洞确实挺阴的,自动执行任务根本防不胜防啊 --- 我靠,DeFi开发者们真得赶紧关这玩意儿,不然血本无归 --- 这就离谱了,打开个项目就给你偷偷跑代码,还有这种操作 --- 赶紧检查了一遍,还好我早就关掉了,但估计很多人根本不知道有这回事 --- 智能合约开发必读,认真的话就几秒钟的事儿,别赌气 --- 妈呀为什么之前没人讲这个,在这个圈子混太危险了 --- Cursor用户该醒醒了,检查一下自己的设置吧各位
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)