SlowMist : Un plug-in malveillant est apparu sur le marché des extensions TRAE IDE, pouvant exploiter des contrats on-chain pour mener des attaques et voler des actifs cryptographiques.
Selon Foresight News, SlowMist a publié un article indiquant qu’un plugin malveillant nommé juannegro.solidity existe sur le marketplace de plugins de l’éditeur de code AI TRAE. Ce plugin se fait passer pour un plugin Solidity légitime, mais il s’agit en réalité d’un outil de dépôt de logiciel malveillant multiplateforme. Une fois installé, il peut établir une présence persistante sur l’appareil et recevoir des commandes de contrôle à distance, représentant une menace pour les clés privées, les portefeuilles et les actifs on-chain des développeurs. L’attaquant exploite le stockage dynamique de contrats intelligents Ethereum pour mettre à jour l’adresse du serveur de contrôle à distance, permettant de changer à tout moment le point d’attaque sans devoir republier le plugin, ce qui accroît sa discrétion. Ce plugin a été retiré d’Open VSX, mais il était toujours accessible via le marketplace de plugins TRAE au 18 juillet. SlowMist conseille aux utilisateurs ayant installé juannegro.solidity de le désinstaller immédiatement et de vérifier si leur système a subi une intrusion potentielle.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
