VSCode 扩展 Solidity Pro 曾被投毒,开发者需检查历史版本
AI 摘要
一句话摘要: VSCode扩展Solidity Pro曾被投毒,存在数据窃取和远程执行风险,开发者需检查历史版本。 关键事实: Solidity Pro历史版本含恶意代码,具备数据窃取和远程执行能力,GoPlus监测发现并发出警告 涉及主体: GoPlus, VSCode, Solidity Pro 可能影响: 提醒开发者审视第三方插件供应链安全,可能推动Web3开发工具链安全审计需求增长,但短期影响有限。 是否值得继续跟踪: 是,因涉及开发工具供应链攻击,后续可能暴露更多类似投毒事件或官方修复进展。 噪音/炒作风险: 低,事件有具体监测方和明确恶意行为,属于实际安全威胁而非市场炒作。