Extensão maliciosa em Solidity encontrada no mercado de plugins do TRAE IDE, com risco aos ativos do desenvolvedor em 18 de julho.

ETH4,18%

De acordo com a Slow Mist, foi descoberta uma extensão maliciosa chamada juannegro.solidity no marketplace de plugins do editor de código TRAE AI. A extensão se disfarça de um plugin legítimo de Solidity, mas funciona como uma ferramenta de entrega de malware multiplataforma. Após a instalação, ela estabelece presença persistente no dispositivo e aceita comandos de controle remoto, colocando em risco as chaves privadas, carteiras e Ativos on-chain dos desenvolvedores.

Os atacantes exploram contratos inteligentes da Ethereum para atualizar dinamicamente os endereços do servidor de controle remoto, permitindo que eles alterem os endpoints do ataque sem republicar a extensão. Embora a extensão tenha sido removida do Open VSX, ela continuava acessível pelo marketplace de plugins do TRAE em 18 de jul. A Slow Mist pediu que os usuários que tenham instalado juannegro.solidity desinstalem imediatamente e verifiquem seus sistemas em busca de possíveis intrusões.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários