在 TRAE IDE 外掛程式市場中發現惡意的 Solidity 擴充;自 7 月 18 日起對開發者資產構成風險

ETH2.32%

依照 Slow Mist 的說法,已在 TRAE AI 程式碼編輯器的插件市集中發現一款名為 juannegro.solidity 的惡意擴充功能。該擴充功能偽裝成合法的 Solidity 插件,但實際上是一種跨平台的惡意程式投遞工具。安裝後,它會在裝置上建立持久性並接收遠端控制指令,威脅開發者的私鑰、錢包以及鏈上資產。

攻擊者利用以太坊智能合約動態更新遠端控制伺服器位址,使其能在不重新發布該擴充功能的情況下切換攻擊端點。雖然該擴充功能已從 Open VSX 移除,但截至 7 月 18 日仍可透過 TRAE 插件市集存取。Slow Mist 呼籲已安裝 juannegro.solidity 的使用者立即解除安裝,並檢查系統是否可能遭受入侵。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆