SlowMist: nel mercato delle estensioni di TRAE IDE è emersa un'estensione malevola che può sfruttare contratti on-chain per attaccare e rubare cripto-asset
Secondo Foresight News, SlowMist ha pubblicato che nel marketplace dei plugin del codice editor AI TRAE è presente un'estensione malevola chiamata juannegro.solidity. Questa estensione si presenta come un plugin legittimo di Solidity, ma in realtà è uno strumento per la distribuzione di malware cross-platform; dopo l'installazione, può stabilire una presenza persistente sul dispositivo e ricevere comandi di controllo remoto, rappresentando una minaccia per le chiavi private, i wallet e gli asset on-chain degli sviluppatori. Gli attaccanti sfruttano la memorizzazione e l'aggiornamento dinamico dell'indirizzo del server di controllo remoto tramite smart contract su Ethereum, permettendo loro di cambiare il punto di attacco senza dover ripubblicare l'estensione, aumentando così la segretezza. Sebbene questa estensione sia stata rimossa da Open VSX, è ancora disponibile nel marketplace di plugin TRAE fino al 18 luglio. SlowMist avverte che gli utenti che hanno installato juannegro.solidity dovrebbero disinstallarlo immediatamente e verificare se il sistema è stato compromesso.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche


