TRAE IDE插件市场惊现恶意扩展:黑客借链上合约窃取加密资产
慢雾发布警告指出,AI 代码编辑器 TRAE 插件市场内发现恶意扩展 juannegro.solidity。该扩展伪装成合法 Solidity 插件,实为跨平台恶意软件投递工具。安装后会在设备上建立持久驻留,接受远程控制指令,威胁开发者私钥、钱包及链上资产安全。攻击者利用以太坊智能合约动态存储和更新远程控制服务器地址,无需重新发布即可切换攻击端点,显著提升隐蔽性。尽管该扩展已从 Open VSX 下架,但截至 7 月 18 日仍可通过 TRAE 插件市场下载。慢雾建议,已安装 juannegro.solidity 的用户应立即卸载并检查系统是否存在潜在入侵,防止资产损失和安全风险扩散。