TRAE 恶意 Solidity 扩展利用链上合约动态管理 C2 配置
AI 摘要
一句话摘要: 恶意TRAE Solidity扩展利用以太坊合约动态管理C2配置,攻击者无需更新扩展即可变更载荷。 关键事实: 恶意扩展juannegro.solidity伪装成Solidity插件并自动执行持久化,通过以太坊智能合约存储和获取动态C2配置,扩展已从Open VSX移除但截至7月18日仍可从TRAE marketplace获取。 涉及主体: 慢雾, TRAE, juannegro.solidity, Open VSX, ChainCatcher 可能影响: 该事件暴露了IDE生态供应链攻击的新手法,利用链上合约作为动态C2基础设施,提高了攻击隐蔽性和持久性,可能促使开发者工具平台加强插件审核与链上威胁情报联动。 是否值得继续跟踪: 是,因为该攻击模式结合了Web3基础设施与开发工具供应链,可能被更多恶意行为者复制,且TRAE marketplace的清理进展和受影响用户规模需持续观察。 噪音/炒作风险: 低,该事件由专业安全机构慢雾披露,涉及实际恶意代码和链上交互,技术细节明确,非市场炒作。