事件背景
開發者 IDE 擴展擁有讀取工作區、環境變量甚至執行腳本的高權限。惡意擴展 juannegro.solidity 偽裝成 Solidity 插件:
- 在 Open VSX 下架後,仍可能從 TRAE 應用市場 等渠道被獲取;
- 安裝後充當跨平臺惡意軟件投放器;
- 目標包括源代碼、.env、RPC Key、部署私鑰、瀏覽器/桌面錢包憑證。
攻擊面在 開發者終端,不依賴某一條公鏈的合約漏洞;一旦私鑰外洩,後續盜幣可發生在任意鏈。
事件經過
- SlowMist 披露 TRAE 市場仍可獲取已在其他市場下架的惡意 Solidity 擴展。
- 擴展安裝後投放信息竊取/遠控類載荷。
- 可竊取源碼、環境變量、RPC 與部署密鑰、錢包數據。
- 公開渠道未給出統一鏈上歸集地址與總損失。
- 處置:卸載擴展、輪換全部可能暴露的密鑰、審計近期部署與授權。
資金流向
- 公開渠道未給出統一鏈上歸集地址與總損失。
金額口徑
未公開統一鏈上損失
證據邊界
以公開可核驗來源為界;未證實細節不寫入確定結論。
處置狀態
惡意擴展被披露;開發者需卸載並輪換所有可能暴露的密鑰。