事件概要

VSCode 扩展 Solidity Pro 的历史版本被植入恶意代码,具备数据窃取与远程执行能力。

风险提示

  • 恶意功能:可窃取开发者数据,并支持远程代码执行。

  • 影响范围:使用该扩展历史版本的用户均可能受影响。


行动建议

开发者应立即检查已安装的扩展版本,确认是否为受影响的旧版本,并谨慎使用第三方插件来源,避免安全风险。