Solidity Pro历史版本被投毒,具备数据窃取和远程执行能力
AI 摘要
一句话摘要: Solidity Pro历史版本被投毒,具备数据窃取和远程执行能力,开发者需警惕。 关键事实: Solidity Pro历史版本存在恶意能力,攻击可窃取数据并远程执行,建议开发者检查已装扩展 涉及主体: Solidity Pro, VSCode, Odaily星球日报 可能影响: 开发者环境安全受威胁,可能泄露私钥或合约代码,加剧对第三方插件供应链攻击的担忧。 是否值得继续跟踪: 是,因涉及开发工具供应链安全,需关注后续影响范围及官方修复措施。 噪音/炒作风险: 中,事件具体受害范围和攻击来源未披露,存在夸大风险,但安全威胁真实存在。