Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnPlazaMehr
SlowMist: Im TRAE IDE-Pluginmarkt sind derzeit bösartige Erweiterungen im Umlauf, die durch On-Chain-Smart Contracts Angriffe durchführen und Krypto-Assets stehlen können.

SlowMist: Im TRAE IDE-Pluginmarkt sind derzeit bösartige Erweiterungen im Umlauf, die durch On-Chain-Smart Contracts Angriffe durchführen und Krypto-Assets stehlen können.

ForesightNewsForesightNews2026/07/20 08:38
Original anzeigen

Foresight News berichtet, dass SlowMist mitteilt, dass im Plugin-Markt des AI-Code-Editors TRAE eine bösartige Erweiterung namens juannegro.solidity existiert. Diese Erweiterung tarnt sich als ein legitimes Solidity-Plugin, ist in Wirklichkeit jedoch ein plattformübergreifendes Tool zur Verbreitung von Schadsoftware. Nach der Installation kann sie eine persistente Präsenz auf dem Gerät herstellen und Fernsteuerungsbefehle entgegennehmen, was eine Bedrohung für die privaten Schlüssel der Entwickler, ihre Wallets und On-Chain-Vermögenswerte darstellt. Die Angreifer nutzen die dynamische Speicherung und Aktualisierung der Remote-Control-Server-Adresse durch Ethereum-Smart-Contracts, sodass sie den Angriffspunkt jederzeit wechseln können, ohne die Erweiterung neu veröffentlichen zu müssen, was die Tarnung weiter verstärkt. Obwohl das Plugin bereits aus Open VSX entfernt wurde, ist es bis zum 18. Juli weiterhin über den TRAE-Plugin-Markt verfügbar. SlowMist empfiehlt, dass Nutzer, die juannegro.solidity installiert haben, das Plugin umgehend deinstallieren und das System auf potenzielle Kompromittierung überprüfen.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!