VSCode扩展Solidity Pro曾被投毒,开发者需检查历史版本
AI 摘要
一句话摘要: VSCode扩展Solidity Pro曾被投毒,历史版本含恶意能力,开发者需警惕。 关键事实: Solidity Pro历史版本存在数据窃取和远程执行恶意功能, GoPlus监测发现该扩展被投毒, 建议开发者检查已安装扩展 涉及主体: GoPlus, VSCode, Solidity Pro 可能影响: 开发者若使用被投毒版本可能面临代码泄露或远程控制风险,加剧对第三方插件供应链安全的担忧,推动更严格的扩展审计需求。 是否值得继续跟踪: 是,需关注后续是否披露更多受影响版本及修复方案,以及是否引发对VSCode扩展生态安全审查的讨论。 噪音/炒作风险: 低,事件涉及实际恶意代码,有具体监测方和明确风险,非虚构炒作。