SlowMist : des extensions malveillantes pullulent sur le marché du plugin TRAE IDE ; elles peuvent mener des attaques et voler des actifs crypto via des contrats intelligents en chaîne

robot
Création du résumé en cours
Actualité ME, le 20 juillet (UTC+8) : SlowMist a publié un message indiquant qu’au sein du marché des plugins de l’éditeur de code par IA TRAE, il existe une extension malveillante juannegro.solidity. Cette extension se fait passer pour un plugin Solidity légitime, mais il s’agit en réalité d’un outil de déploiement de malware multiplateforme. Une fois installée, elle peut établir un mécanisme de persistance sur l’appareil et recevoir des instructions de contrôle à distance, menaçant ainsi les clés privées des développeurs, leurs portefeuilles et les actifs on-chain. Les attaquants utilisent des adresses de serveurs de contrôle à distance stockées et mises à jour dynamiquement via des smart contracts Ethereum : il n’est pas nécessaire de republier l’extension pour changer à tout moment les points d’attaque, ce qui renforce encore la furtivité. L’extension a certes été retirée d’Open VSX, mais jusqu’au 18 juillet, elle restait accessible via le marché des plugins TRAE. SlowMist avertit que les utilisateurs ayant installé juannegro.solidity doivent la désinstaller immédiatement et vérifier si leur système présente une éventuelle intrusion. (Source : Foresight News)
ETH0,54%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé