慢雾:TRAE恶意Solidity扩展利用链上合约动态管理C2配置

来源:Odaily 星球日报 · 2026-07-20

AI 摘要

一句话摘要: 恶意TRAE Solidity扩展利用链上合约动态管理C2配置,已从Open VSX移除但仍在TRAE市场可获取。 关键事实: 恶意扩展juannegro.solidity伪装成Solidity插件并跨平台投递恶意软件,扩展通过以太坊智能合约动态更新C2配置和载荷,截至7月18日仍可通过TRAE marketplace获取 涉及主体: 慢雾, TRAE, juannegro.solidity, Open VSX, 以太坊 可能影响: 暴露AI编程工具供应链攻击新手法,利用区块链不可篡改性增强恶意软件隐蔽性,促使IDE生态加强扩展审核与链上威胁情报联动。 是否值得继续跟踪: 是,因该攻击模式结合AI工具与链上动态C2,可能成为后续恶意扩展的模板,且TRAE市场清理情况需持续确认。 噪音/炒作风险: 低,事件由专业安全机构慢雾监测披露,涉及实际恶意代码与持久化机制,非概念炒作。

阅读原文 →

← 更多文章