SlowMist、VS Code拡張「Solidity Pro」の悪意ある旧版を警告 秘密鍵やAPIキー窃取の恐れ
The Crypto Timesによると、SlowMistはVS Code拡張機能「Solidity Pro」の過去バージョンに、秘密鍵やシードフレーズ、GitHub・AWS・OpenAIの認証情報などを収集する悪意ある機能が含まれていたと報告した。一部バージョンでは暗号化された外部ペイロードを取得してPythonファイルとして実行する仕組みや、未検証の更新ファイルを自動導入する機能も確認された。Open VSXは8月6~7日に関連拡張を悪意あるものとして登録した。


.png&w=3840&q=70)


