Виявлено шкідливе Solidity-розширення в маркеті плагінів TRAE IDE; воно створює ризики для активів розробників станом на 18 липня

ETH3,54%

За даними Slow Mist, на маркетплейсі плагінів редактора TRAE AI виявлено зловмисне розширення під назвою juannegro.solidity. Розширення маскується під легітимний плагін для Solidity, але фактично працює як інструмент для доставки шкідливого ПЗ між платформами. Після встановлення воно закріплює постійну присутність на пристрої та приймає команди віддаленого керування, створюючи загрозу приватним ключам розробників, гаманцям і ончейн-активам.

Зловмисники використовують смартконтракти Ethereum, щоб динамічно оновлювати адреси серверів віддаленого керування, надаючи змогу перемикати точки атаки без повторної публікації розширення. Хоча розширення вже видалили з Open VSX, станом на 18 липня воно все ще було доступним через маркетплейс плагінів TRAE. Slow Mist закликав користувачів, які встановили juannegro.solidity, негайно видалити його та перевірити свої системи на можливі проникнення.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів