在 TRAE IDE 插件市场发现恶意 Solidity 扩展,截至 7 月 18 日对开发者资产构成风险

ETH1.75%

据 Slow Mist 称,在 TRAE AI 代码编辑器的插件市场中发现了一个名为 juannegro.solidity 的恶意扩展。该扩展伪装成合法的 Solidity 插件,但实质上充当跨平台恶意软件投递工具。安装后,它会在设备上建立持久化存在,并接收远程控制指令,威胁开发者的私钥、钱包以及链上资产。

攻击者利用以太坊智能合约对远程控制服务器地址进行动态更新,使其能够在不重新发布扩展的情况下切换攻击端点。尽管该扩展已从 Open VSX 中移除,但截至 7 月 18 日,它仍可通过 TRAE 插件市场访问。Slow Mist 呼吁已安装 juannegro.solidity 的用户立即将其卸载,并检查系统中是否存在潜在入侵。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论