据 Slow Mist 称,在 TRAE AI 代码编辑器的插件市场中发现了一个名为 juannegro.solidity 的恶意扩展。该扩展伪装成合法的 Solidity 插件,但实质上充当跨平台恶意软件投递工具。安装后,它会在设备上建立持久化存在,并接收远程控制指令,威胁开发者的私钥、钱包以及链上资产。
攻击者利用以太坊智能合约对远程控制服务器地址进行动态更新,使其能够在不重新发布扩展的情况下切换攻击端点。尽管该扩展已从 Open VSX 中移除,但截至 7 月 18 日,它仍可通过 TRAE 插件市场访问。Slow Mist 呼吁已安装 juannegro.solidity 的用户立即将其卸载,并检查系统中是否存在潜在入侵。