RecodeX 重构消息,慢雾安全团队发现VSCode扩展Solidity Pro存在针对Solidity/Web3开发者的恶意活动。在helper-beeps和web3devtoolsx两个发布者身份下的历史版本中,该扩展被发现包含凭据窃取、远程载荷执行及远程VSIX更新功能。这些恶意功能在后续版本中消失,但仓库中仍留有恶意源代码及前发布者的痕迹。慢雾指出,仅检测当前版本可能导致具有恶意历史的扩展被误判为安全,建议扩展安全审查应涵盖版本历史、发布者变更、构建来源及远程控制面。