← 返回德爾泰事件檔案

已核驗安全事件 · DCI-2026-040

惡意TRAE IDE擴展

惡意擴展被披露;開發者需卸載並輪換所有可能暴露的密鑰。

事件日期2026-07-20 攻擊類型供應鏈攻擊 嚴重度中危 涉及鏈Other

事件背景

開發者 IDE 擴展擁有讀取工作區、環境變量甚至執行腳本的高權限。惡意擴展 juannegro.solidity 偽裝成 Solidity 插件:

  1. 在 Open VSX 下架後,仍可能從 TRAE 應用市場 等渠道被獲取;
  2. 安裝後充當跨平臺惡意軟件投放器;
  3. 目標包括源代碼、.env、RPC Key、部署私鑰、瀏覽器/桌面錢包憑證。

攻擊面在 開發者終端,不依賴某一條公鏈的合約漏洞;一旦私鑰外洩,後續盜幣可發生在任意鏈。

事件經過

  1. SlowMist 披露 TRAE 市場仍可獲取已在其他市場下架的惡意 Solidity 擴展。
  2. 擴展安裝後投放信息竊取/遠控類載荷。
  3. 可竊取源碼、環境變量、RPC 與部署密鑰、錢包數據。
  4. 公開渠道未給出統一鏈上歸集地址與總損失。
  5. 處置:卸載擴展、輪換全部可能暴露的密鑰、審計近期部署與授權。

資金流向

  1. 公開渠道未給出統一鏈上歸集地址與總損失。

金額口徑

未公開統一鏈上損失

證據邊界

以公開可核驗來源為界;未證實細節不寫入確定結論。

處置狀態

惡意擴展被披露;開發者需卸載並輪換所有可能暴露的密鑰。