تحذير من فريق الأمان لجميع المطورين من خطر محتمل في بيئة التطوير المتكاملة (IDE) التي قد يتم تجاهله. جميع بيئات التطوير المتكاملة المبنية على Visual Studio Code، بما في ذلك Cursor و VS Code و Antigravity و TRAE، تواجه مشكلة محتملة — حيث قد يؤدي وظيفة تنفيذ المهام التلقائية (tasks) إلى استغلال من قبل برمجيات خبيثة.



على وجه التحديد، إذا قمت بفتح مجلد مشروع يحتوي على تكوين مهام خبيثة، فإن IDE سيقوم تلقائيًا بتشغيل هذه المهام، مما يؤدي إلى تنفيذ برمجيات خبيثة مباشرة في بيئة التطوير الخاصة بك. هذا يشكل خطراً كبيراً للمطورين الذين يبدلون بين المشاريع بشكل متكرر ويقومون بتحميل الكود من الإنترنت.

ننصح بفحص إعدادات IDE الخاصة بك على الفور، والبحث عن خيار "تشغيل المهام تلقائيًا" أو ما يشابهه، وإيقاف تشغيله. هذا الإجراء يمنع بشكل فعال تشغيل السكربتات الخبيثة بشكل غير متوقع عند فتح مجلد غير موثوق به. خاصة للمطورين الذين يتعاملون مع عقود DeFi الذكية أو غيرها من الأكواد الحساسة، يجب أن يكون هذا الأمر أولوية. بضع ثوانٍ لإيقاف هذه الميزة يمكن أن يوفر الكثير من المشاكل لاحقًا، مثل تسرب الكود أو سرقة المحافظ.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
SatsStackingvip
· منذ 1 س
يا إلهي، هل فخ المهام التلقائية في VS Code عميق لهذه الدرجة؟ لحسن الحظ رأيت هذا التنبيه، وإلا لكان تم خداعي عند تحميل مشروع معين
شاهد النسخة الأصليةرد0
ForkThisDAOvip
· منذ 1 س
واو، هذه الثغرة مخيفة قليلاً، لم أوقف مؤشر الفأرة الخاص بي بعد... --- مطوروا DeFi يجب أن ينتبهوا لهذا، فعلاً، المحفظة تختفي مباشرة --- كان من المفترض أن يتحدث أحد عن هذا الأمر منذ زمن، تشغيل المهام الخبيثة بشكل سري أمر جنوني حقًا --- قلت لنفسي لماذا أحيانًا عند فتح المشروع تظهر بعض الأشياء بشكل غامض، اتضح الأمر هكذا --- أغلقها، أغلقها، مجرد دقيقتين من العمل، هل يجب أن ننتظر حتى يُسرق لنندم؟ --- في هذا الزمن، حتى IDE لم يعد يمكن الوثوق به، المطورون يواجهون صعوبة حقيقية --- هل؟ العديد من مشاريعي قد تتعرض للمخاطر، سأغير الإعدادات الآن --- لماذا لا يقوم VSCode بإيقاف هذه الميزة بشكل افتراضي؟ الأمر غريب بعض الشيء --- أصدقاؤنا مطورو العقود، يرجى نشر هذا بسرعة، الأمر مهم جدًا
شاهد النسخة الأصليةرد0
WalletManagervip
· منذ 1 س
تمسك بالرموز، ولكن أيضًا تمسك بالمفتاح الخاص يا أخي... الثغرة في IDE ببساطة هي "إعدادات الأذونات غير الصحيحة" الشائعة في تدقيق العقود، ومستوى المخاطر مرتفع جدًا. لقد أوقفت هذا الشيء منذ زمن، بعد أن قضيت سنوات طويلة في التحليل على السلسلة، ورأيت الكثير من حالات انفجار المحافظ بسبب التنفيذ التلقائي.
شاهد النسخة الأصليةرد0
Degentlemanvip
· منذ 2 س
واو، لم ألاحظ هذا الثقب، بسرعة أغلقه --- إخوة DeFi يجب أن يروا هذا، حقًا يمكن أن يضر بمحفظتك --- الذين ينزلون رمز غريب يوميًا، هذه المرة سيتعلمون الدرس --- ثوانٍ قليلة، عدم الإغلاق هو من يستحق اللوم --- مستخدم Cursor يغمض عينه ويغلق، شعور بالخوف --- إذا تم استغلال هذا، سيكون الأمر محرجًا جدًا، أرسلها بسرعة إلى زملائك --- لماذا يكون هذا الخطر مخفيًا جدًا... تصميم IDE هذا غريب بعض الشيء --- قلت مؤخرًا أن العمليات غير المفهومة، ربما يكون هذا الشيء الشيطاني
شاهد النسخة الأصليةرد0
PancakeFlippavip
· منذ 2 س
أنا أُحِب، هذا الشيء حقًا يجب أن تتابعه، أشعر أن الكثير من الناس لم يدركوا ذلك --- مرة أخرى في فخ VS Code، كان من المفترض أن يتم إصلاح هذه الميزة منذ زمن --- يجب على مطوري DeFi أن يطلعوا، سرقة المحافظ حقًا مؤلمة --- يا إلهي، إذا تم تنفيذ كود العقد بهذه الطريقة... مجرد التفكير فيه مرعب --- لحسن الحظ، كنت دائمًا أديره يدويًا، لم أستخدم أبدًا ميزة التنفيذ التلقائي --- هذا هو السبب في أنه من المهم فحص إعدادات .vscode قبل النظر في مشاريع الآخرين، وإلا فالأمر سهل أن تقع في الفخ --- الآن، كل شيء يتم بشكل آلي، وأصبح هذا هو أكبر ثغرة أمنية --- لا عجب أن بعض مشاريع التوزيع المجاني تتعرض للفشل، ربما بسبب ذلك تمامًا
شاهد النسخة الأصليةرد0
DaoTherapyvip
· منذ 2 س
واو، هذا الثغرة فعلاً مخيفة، التنفيذ التلقائي للمهام لا يمكن منعه على الإطلاق --- يا إلهي، مطورو DeFi يجب أن يغلقوا هذه الخاصية بسرعة، وإلا فإنهم سيخسرون كل شيء --- هذا غير معقول، يفتح مشروع ويقوم بسرقة الكود بشكل خفي، وهناك عمليات من هذا النوع --- تحققت منها بسرعة، لحسن الحظ قمت بإغلاقها منذ فترة، لكن أعتقد أن الكثيرين لا يعرفون شيئًا عن هذا الأمر --- مطلوب قراءة ضرورية لمطوري العقود الذكية، الأمر يستغرق بضع ثوانٍ إذا أخذت الأمر بجدية، لا تتعصب --- يا إلهي، لماذا لم يتحدث أحد عن هذا من قبل، التواجد في هذا المجال خطير جدًا --- مستخدمو Cursor، حان الوقت للاستيقاظ، تحققوا من إعداداتكم يا جماعة
شاهد النسخة الأصليةرد0
  • تثبيت