Tim keamanan mengingatkan para pengembang untuk memperhatikan risiko IDE yang mudah diabaikan. Termasuk Cursor, VS Code, Antigravity, TRAE, semua lingkungan pengembangan terintegrasi berbasis Visual Studio Code memiliki masalah potensial — fungsi otomatis menjalankan tasks dapat menjadi celah bagi kode berbahaya.



Secara spesifik, jika Anda membuka direktori proyek yang berisi konfigurasi tugas berbahaya, IDE akan secara otomatis memicu tasks tersebut, menyebabkan kode berbahaya dieksekusi langsung di lingkungan pengembangan Anda. Ini sangat berisiko bagi pengembang yang sering berganti proyek dan mengunduh kode dari internet.

Disarankan segera memeriksa pengaturan IDE Anda, cari opsi "otomatis menjalankan tugas" atau fitur serupa dan matikan. Ini dapat secara efektif mencegah skrip berbahaya dijalankan secara pasif saat membuka direktori yang tidak terpercaya. Terutama bagi pengembang yang menangani kontrak pintar DeFi atau kode sensitif lainnya, penting untuk memperhatikan hal ini. Luangkan beberapa detik untuk menonaktifkan fitur ini, jauh lebih baik daripada harus menangani kebocoran kode atau pencurian dompet setelahnya.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
SatsStackingvip
· 1jam yang lalu
Sial, kenapa tugas otomatis di VS Code ini begitu jebakan? Untung saya melihat peringatan ini, kalau tidak, saat mengunduh sebuah proyek bisa terjebak di dalamnya
Lihat AsliBalas0
ForkThisDAOvip
· 1jam yang lalu
WTF, kerentan ini cukup menakutkan, Cursor saya tidak pernah dimatikan... --- Pengembang DeFi harus memperhatikan ini, benar-benar dompet langsung hilang --- Seharusnya sudah ada yang keluar membahas ini, menjalankan tugas berbahaya secara diam-diam terlalu gila --- Saya bilang kenapa kadang-kadang saat membuka proyek tiba-tiba muncul sesuatu, ternyata begini ceritanya --- Matikan, matikan, cuma butuh dua menit, harus menunggu pencurian baru menyesal? --- Di zaman ini bahkan IDE pun tidak bisa dipercaya, pengembang benar-benar sulit --- Hah? Saya beberapa proyek mungkin terkena dampak, sekarang langsung ubah pengaturan --- Kenapa VSCode tidak secara default mematikan fitur ini, agak aneh --- Teman-teman pengembang kontrak, sebarkan ini segera, sangat penting
Lihat AsliBalas0
WalletManagervip
· 1jam yang lalu
Pegang erat token, tapi juga harus pegang erat kunci pribadi, bro... Kerentanan IDE ini sebenarnya adalah masalah "konfigurasi izin yang tidak tepat" yang umum ditemukan dalam audit kontrak, dan tingkat risikonya langsung maksimal. Saya sudah lama mematikan fitur ini, mengingat sudah bertahun-tahun menganalisis di chain, dan telah melihat banyak kasus dompet meledak karena eksekusi otomatis.
Lihat AsliBalas0
Degentlemanvip
· 2jam yang lalu
卧槽,这个坑我居然没注意到,赶紧去关一下 --- DeFi那边的兄弟们得看看这个,真的能搞你钱包 --- 天天下载陌生代码的人这回得吃教训了 --- 几秒钟的事儿,不关才是活该 --- Cursor用户默默关闭中,后怕 --- 这要是被利用了得多尴尬,赶紧传给队友 --- 为什么这种风险这么隐蔽...IDE这设计有点绝啊 --- 我就说最近莫名其妙的进程,原来可能是这个鬼东西
Balas0
PancakeFlippavip
· 2jam yang lalu
Saya sangat terkejut, ini benar-benar perlu diperhatikan, rasanya banyak orang tidak menyadarinya --- Ini lagi-lagi masalah VS Code, seharusnya fitur ini sudah diperbaiki sejak lama --- Pengembang DeFi harus memperhatikan, wallet yang diretas benar-benar sangat menyebalkan --- Astaga, jika kode kontrak dieksekusi seperti ini... membayangkannya saja sudah menakutkan --- Untungnya saya selalu menjalankan secara manual, fitur eksekusi otomatis ini tidak pernah saya aktifkan --- Inilah mengapa harus memeriksa konfigurasi .vscode orang lain sebelum melihat proyek mereka, jika tidak, sangat mudah tertipu --- Sekarang semuanya otomatisasi, malah menjadi celah keamanan terbesar --- Tidak heran beberapa proyek airdrop mudah gagal, mungkin memang seperti itu yang terjadi
Lihat AsliBalas0
DaoTherapyvip
· 2jam yang lalu
卧槽,这个漏洞确实挺阴的,自动执行任务根本防不胜防啊 --- 我靠,DeFi开发者们真得赶紧关这玩意儿,不然血本无归 --- 这就离谱了,打开个项目就给你偷偷跑代码,还有这种操作 --- 赶紧检查了一遍,还好我早就关掉了,但估计很多人根本不知道有这回事 --- 智能合约开发必读,认真的话就几秒钟的事儿,别赌气 --- 妈呀为什么之前没人讲这个,在这个圈子混太危险了 --- Cursor用户该醒醒了,检查一下自己的设置吧各位
Balas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt