Ekstensi VSCode Berbahaya di IDE Cursor Picu Pencurian Kripto $500K

Dunia pengembangan perangkat lunak dikejutkan oleh penemuan sebuah ekstensi berbahaya yang telah bersembunyi di dalam Cursor IDE, sebuah lingkungan pengembangan terintegrasi (IDE) yang dibangun di atas fondasi VSCode. Ekstensi ini, yang teridentifikasi terkait dengan akun penerbit bernama ‘northwood-global’, secara diam-diam menjalankan skema pencurian kripto yang canggih, menargetkan aset berharga dari pengguna yang tidak curiga.

Strategi Serangan dan Penipuan

Modus operandi dari ekstensi berbahaya ini sangat terarah. Target utamanya adalah mencuri kunci privat dan frasa mnemonik dari dompet kripto pengguna. Untuk mencapai tujuannya, ekstensi ini melakukan teknik yang licik: mengganti fungsi bawaan VSCode yang dikenal sebagai `showInformationMessage`. Fungsi ini biasanya digunakan untuk menampilkan notifikasi atau peringatan penting kepada pengguna. Dengan mengambil alih fungsi ini, ekstensi tersebut dapat menampilkan pesan palsu yang dirancang untuk mengelabui pengguna agar memasukkan informasi sensitif mereka, yang kemudian dicuri oleh penyerang.

Kerugian Finansial yang Signifikan

Akibat langsung dari keberadaan ekstensi berbahaya ini adalah kerugian finansial yang besar bagi banyak pengguna. Laporan dari komunitas menyebutkan bahwa sejumlah besar aset kripto telah dicuri dari dompet mereka setelah menggunakan Cursor IDE yang terinfeksi. Estimasi total kerugian akibat pencurian kripto ini dilaporkan mencapai angka yang sangat signifikan, dengan beberapa sumber menyebutkan total nilai aset yang dicuri mendekati $500.000. Insiden ini menjadi pengingat keras akan pentingnya keamanan dalam ekosistem pengembangan.

Tindakan Cepat dan Rekomendasi Keamanan

Menanggapi temuan serius ini, tim pengembang Cursor IDE segera bertindak cepat. Akun penerbit ‘northwood-global’ beserta semua ekstensi yang dipublikasikannya segera dihapus dari platform. Tindakan ini sangat krusial untuk menghentikan penyebaran lebih lanjut dari ekstensi berbahaya tersebut.

Bagi pengguna Cursor IDE, sangat disarankan untuk segera memeriksa daftar ekstensi yang terinstal dan menghapus ekstensi apa pun yang terkait dengan akun ‘northwood-global’ atau yang tampak mencurigakan. Selain itu, penting untuk memeriksa riwayat transaksi pada dompet kripto yang digunakan saat beraktivitas di Cursor IDE. Jika ada indikasi kompromi, langkah keamanan segera seperti memindahkan aset ke dompet baru dengan kunci privat yang aman menjadi sangat penting.

BACA JUGA:  Lowongan Keamanan Siber Terbaru, 15 Juli 2025

Sumber: https://www.bleepingcomputer.com/news/security/malicious-vscode-extension-in-cursor-ide-led-to-500k-crypto-theft/