VSCode插件Solidity Pro被曝存远程执行风险

据GoPlus发布的技术通报,Solidity Pro在过往版本中嵌入了可窃取用户数据并实现远程代码执行的恶意组件,对开发环境构成严重威胁。

开发者应立即开展插件安全审计

相关机构呼吁所有使用该插件的用户尽快检查本地安装情况,确认是否存在受影响版本,并优先卸载或更新至官方认证的最新稳定版。