利好

VSCode 扩展 Solidity Pro 历史版本遭投毒

16:59

该插件旧版本含数据窃取及远程执行恶意代码,开发者需立即排查已安装扩展。

据 Woofun AI 消息,VSCode 扩展 Solidity Pro 的历史版本曾被植入恶意代码,具备数据窃取与远程执行能力。建议开发者立即检查已安装的该扩展版本,并加强对第三方插件的安全警惕。

WOOFUN AI

影响力评估 · 一键速读

Solidity 开发工具链的安全性再次受到挑战,此次事件凸显了依赖第三方插件的风险。开发者需重视版本审计,避免使用来源不明的旧版本插件,以防智能合约源码或私钥等敏感信息泄露。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅