RecodeX 重构消息,慢雾安全团队发现VSCode扩展Solidity Pro存在针对Solidity/Web3开发者的恶意活动。在helper-beeps和web3devtoolsx两个发布者身份下的历史版本中,该扩展被发现包含凭据窃取、远程载荷执行及远程VSIX更新功能。这些恶意功能在后续版本中消失,但仓库中仍留有恶意源代码及前发布者的痕迹。慢雾指出,仅检测当前版本可能导致具有恶意历史的扩展被误判为安全,建议扩展安全审查应涵盖版本历史、发布者变更、构建来源及远程控制面。
SlowMist警告Solidity Pro扩展存在投毒攻击风险
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Coinnessx.com
查看原文 ↗