Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
SlowMist: na rynku wtyczek TRAE IDE pojawiło się złośliwe rozszerzenie, które może wykorzystywać kontrakty on-chain do przeprowadzania ataków i kradzieży zasobów kryptowalutowych

SlowMist: na rynku wtyczek TRAE IDE pojawiło się złośliwe rozszerzenie, które może wykorzystywać kontrakty on-chain do przeprowadzania ataków i kradzieży zasobów kryptowalutowych

ForesightNewsForesightNews2026/07/20 08:38
Pokaż oryginał

Foresight News poinformowało, że SlowMist opublikował informację o obecności złośliwego rozszerzenia juannegro.solidity na rynku pluginów edytora kodu AI TRAE. To rozszerzenie podszywa się pod legalny plugin Solidity, a w rzeczywistości jest narzędziem do dystrybucji wieloplatformowego złośliwego oprogramowania. Po zainstalowaniu może ustanowić trwałą obecność na urządzeniu i przyjmować polecenia zdalnego sterowania, stanowiąc zagrożenie dla prywatnych kluczy, portfeli oraz aktywów blockchain deweloperów. Atakujący wykorzystuje dynamiczne przechowywanie i aktualizowanie adresu zdalnego serwera sterowania za pomocą inteligentnych kontraktów Ethereum, co pozwala na dowolną zmianę punktu ataku bez konieczności ponownego publikowania rozszerzenia i zwiększa jego ukrycie. Chociaż rozszerzenie zostało już usunięte z Open VSX, do 18 lipca nadal można je pobrać z rynku pluginów TRAE. SlowMist ostrzega, że użytkownicy, którzy zainstalowali juannegro.solidity, powinni natychmiast go odinstalować i sprawdzić system pod kątem potencjalnego naruszenia.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!