VSCode插件暴雷:Solidity Pro曾藏远程控制后门

据GoPlus平台监测,知名开发工具VSCode的Solidity Pro扩展在过往版本中已被恶意注入,存在窃取用户开发数据及执行远程指令的风险,引发开发者群体关注。

历史版本潜藏安全隐患,需全面排查

该插件多个旧版固件被证实携带隐蔽恶意逻辑,可能在用户无感知情况下获取本地文件内容或执行任意系统命令,提示使用者必须尽快核实自身环境是否受影响。

提升第三方组件安全意识刻不容缓

安全团队呼吁所有使用该插件的开发者立即停止使用相关旧版本,并通过官方渠道更新至可信版本,同时加强对非官方源插件的审查流程,防范潜在供应链攻击。