The VSCode extension Solidity Pro was previously compromised; developers need to check related extensions.
AI 摘要
一句话摘要: VSCode扩展Solidity Pro遭投毒,含窃取数据和远程执行恶意代码,开发者需自查。 关键事实: Solidity Pro历史版本被植入恶意功能,GoPlus监测发现该扩展存在数据窃取和远程执行风险,建议开发者立即检查已安装扩展。 涉及主体: GoPlus, Solidity Pro, VSCode 可能影响: 加剧开发者对第三方插件供应链安全的担忧,推动Web3开发工具链安全审计需求上升,可能促使更多项目采用官方或经过验证的插件来源。 是否值得继续跟踪: 是,供应链攻击在Web3开发工具中频发,需关注后续是否波及更多扩展及官方应对措施。 噪音/炒作风险: 低,事件基于实际安全监测报告,且直接影响开发者资产安全,非市场炒作。