تم العثور على ملحق Solidity خبيث في سوق إضافات TRAE IDE، ويشكّل خطرًا على أصول المطوّرين اعتبارًا من 18 يوليو

ETH%3.47

وفقاً لـ Slow Mist، تم اكتشاف امتداد خبيث باسم juannegro.solidity داخل متجر الإضافات الخاص بمحرر TR AE AI. يتنكر الامتداد على هيئة إضافة Solidity مشروعة، لكنه يعمل كأداة لتوزيع برمجيات خبيثة عبر منصات مختلفة. بمجرد تثبيته، يثبت وجوداً دائماً على الجهاز ويستقبل أوامر التحكم عن بُعد، ما يهدد مفاتيح المطورين الخاصة ومحافظهم وأصولهم على السلسلة.

يستغل المهاجمون العقود الذكية على Ethereum لتحديث عناوين خادم التحكم عن بُعد بشكل ديناميكي، مما يتيح لهم تغيير نقاط نهاية الهجوم دون إعادة نشر الامتداد. وعلى الرغم من إزالة الامتداد من Open VSX، فقد ظل متاحاً عبر متجر إضافات TR AE حتى 18 يوليو. وحثّت Slow Mist المستخدمين الذين قاموا بتثبيت juannegro.solidity على إلغاء تثبيته فوراً والتحقق من أنظمتهم بحثاً عن أي اختراقات محتملة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات