慢雾安全團隊預警:vscode 插件“solidity pro”存在惡意投毒行為
2026-08-19 18:03:14
幣界網消息,吳說獲悉,慢霧安全團隊發出預警,一個針對 Solidity / Web3 开發者的 vscode 插件「 solidity pro 」存在惡意行為。分析顯示,該插件在 helper-beeps 和 web3devtoolsx 兩個發布者身份下的歷史版本中,被發現包含竊取憑據、遠程有效載荷執行以及遠程 vsix 更新等惡意功能。儘管這些惡意功能在後續版本中被移除,但代碼庫中仍殘留有惡意源碼和前任發布者的痕跡。慢霧指出,僅檢測當前版本存在安全盲區,可能使具有惡意歷史的插件看似「乾淨」或低風險,強調插件安全審查應覆蓋版本歷史、發布者變更、構建溯源及遠程控制等多個維度。
來源:X
本內容只為提供市場資訊,不構成投資建議。
關注HQYC官方帳號,及時關注最新動態









