利好
VSCode 扩展 Solidity Pro 历史版本遭投毒
16:59
该插件旧版本含数据窃取及远程执行恶意代码,开发者需立即排查已安装扩展。
据 Woofun AI 消息,VSCode 扩展 Solidity Pro 的历史版本曾被植入恶意代码,具备数据窃取与远程执行能力。建议开发者立即检查已安装的该扩展版本,并加强对第三方插件的安全警惕。
WOOFUN AI
影响力评估 · 一键速读
Solidity 开发工具链的安全性再次受到挑战,此次事件凸显了依赖第三方插件的风险。开发者需重视版本审计,避免使用来源不明的旧版本插件,以防智能合约源码或私钥等敏感信息泄露。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论