Solidity Pro插件被曝存在恶意行为,开发环境面临潜在威胁
8月19日,安全监测平台GoPlus披露,VSCode生态中的Solidity Pro扩展曾遭遇供应链攻击,多个历史版本嵌入了隐蔽的恶意脚本,具备窃取用户开发数据及执行远程指令的能力。
受影响版本需紧急排查,开发者应强化插件信任机制
相关技术团队提醒,使用该扩展的用户应立即核查本地安装的版本,及时卸载或更新至官方认证的最新安全版本,并对所有未验证的第三方工具保持高度戒备。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
