慢霧:TRAE IDE プラグイン市場にて悪意のある拡張が発生しており、オンチェーンのスマートコントラクトを悪用して攻撃を行い、暗号資産を盗み取れる

robot
概要作成中
ME News メッセージ、7月20日(UTC+8)に、慢雾(SLOWMIST)が投稿し、AIコードエディターTRAEのプラグインマーケットに悪意のある拡張機能 juannegro.solidity が存在すると報告しました。この拡張機能は正規のSolidityプラグインのように偽装していますが、実際にはマルチプラットフォーム向けのマルウェア配布ツールであり、インストール後に端末へ永続的に常駐し、リモート制御の指令を受け取ることができます。開発者の秘密鍵、ウォレット、そしてオンチェーン資産に対する脅威となります。攻撃者はイーサリアムのスマートコントラクトを利用して、リモート制御サーバーのアドレスを動的に保存・更新し、拡張機能を再配布することなく攻撃のエンドポイントをいつでも切り替えられるため、秘匿性がより高くなっています。この拡張機能はすでにOpen VSXから削除されていますが、7月18日までの時点ではTRAEのプラグインマーケット経由で入手できていました。慢雾は、juannegro.solidity をインストールしたユーザーは直ちにアンインストールし、システムに潜在的な侵害がないか確認するよう注意喚起しています。(出典:Foresight News)
ETH1.33%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め