TRAE IDE插件市场惊现恶意扩展:黑客借链上合约窃取加密资产

慢雾( Affirmation? 文章作者)近日披露,AI 代码编辑器 TRAE 的插件市场中出现了一款名为 juannegro.solidity 的恶意扩展。该插件表面上看似正当的 Solidity 开发工具,实则是一款跨平台恶意软件投递器。安装后它能够在受害设备上建立持久化驻留,并接受远程控制指令,从而对开发者的私钥、วง钱包及链上资产构成严重威胁。

攻击者利用以太坊智能合约的动态存储与更新机制,随时修改远程控制服务器地址,而无需重新发布插件,极大提升了攻击的隐蔽性。虽然该扩展已被从 Open VSX 平台下架,但截至 7 月 18 日,用户仍可在 TRAE 插件市场下载并安装。

慢雾建议,已在项目中使用 rwa juannegro.solidity 的开发者务必立即卸载该插件,并检查系统是否存在潜在的入侵痕迹。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注