Vibe Coding Registo de Defesa de Segurança



Fiz uma auditoria de segurança em mim mesmo e descobri que mais de 10 scripts no projeto tinham chaves privadas de carteiras codificadas — quase expus as fundos no GitHub.

A origem foi a vulnerabilidade no IDE alertada por @evilcos, juntamente com os avisos de amigos do X durante a captura de dados do Polymarket.

🚨 Cenário mais perigoso

Clonar um projeto no GitHub, abrir com Cursor — a chave privada desaparece.

Há um arquivo de configuração escondido no projeto, e ao abrir o IDE, comandos são executados automaticamente, sem você saber. O próprio Cursor diz que esse mecanismo de segurança "é muito complexo" e, por isso, está desativado por padrão.

Solução: Configurações → Pesquisar confiança do workspace → Ativar

🛡️ Meu sistema de proteção (Figura 1)

O importante é automatizar a proteção:
• Projeto malicioso no IDE → Janela de confirmação automática
• IA lendo a chave privada → Interceptação automática
• Código alterando main → Interceptação automática

Manual não é confiável, o automático é a última linha de defesa.

📋 SOP para clonar projetos externos (Figura 2)

Um processo de 5 passos de verificação, que, se virar hábito, você não vai mais se preocupar.

O que vocês verificam antes de clonar projetos externos?

cc @evilcos @SlowMist_Team 🙏
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)