Solidity Pro插件被曝存在恶意行为,开发环境面临潜在威胁

8月19日,安全监测平台GoPlus披露,VSCode生态中的Solidity Pro扩展曾遭遇供应链攻击,多个历史版本嵌入了隐蔽的恶意脚本,具备窃取用户开发数据及执行远程指令的能力。

受影响版本需紧急排查,开发者应强化插件信任机制

相关技术团队提醒,使用该扩展的用户应立即核查本地安装的版本,及时卸载或更新至官方认证的最新安全版本,并对所有未验证的第三方工具保持高度戒备。