慢雾:TRAE IDE插件市场现恶意扩展,可盗取加密资产
【慢雾:TRAE IDE 插件市场现恶意扩展,可借链上合约实施攻击并盗取加密资产】
推荐理由
安全事件直接影响加密资产安全,开发者需立即检查并卸载恶意扩展,建议关注后续清理措施。
【慢雾:TRAE IDE 插件市场现恶意扩展,可借链上合约实施攻击并盗取加密资产】 Foresight News 消息,慢雾发文表示,AI 代码编辑器 TRAE 的插件市场中存在恶意扩展 juannegro.solidity。该扩展伪装成合法 Solidity 插件,实为跨平台恶意软件投递工具,安装后可在设备上建立持久化驻留并接受远程控制指令,对开发者的私钥、钱包及链上资产构成威胁。攻击者利用以太坊智能合约动态存储和更新远程控制服务器地址,无需重新发布扩展即可随时切换攻击端点,隐蔽性更强。该扩展虽已从 Open VSX 下架,但截至 7 月 18 日仍可通过 TRAE 插件市场获取。慢雾提示,已安装 juannegro.solidity 的用户应立即卸载并检查系统是否存在潜在入侵。 https://foresightnews.pro/news/h5Detail/109056
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力