Yeeth Security 분석가들은 Solidity Pro라는 악성 VS Code 확장 프로그램이 개발자의 암호화 지갑 데이터와 API 키, SSH 키를 탈취하여 Telegram을 통해 전송하는 캠페인을 발견했다. 이 공격은 초기에는 Cloudflare Worker 인프라에서 지연된 다운로드 후 Python 페이로드 실행 방식으로 진행되었고, 버전 3.0.0 이후부터는 브라우저 프로필과 지갑 보안을 직접 검색하며 데이터를 수집하는 방식으로 전환되었다. 분석가들은 helper-beeps 와 web3devtoolsx라는 두 출판자가 최소 버전 1.0.0에서 4.0.0까지 영향을 미쳤으며, 일부 깨끗해 보이는 릴리스와 악성 버전을 혼재하여 배포했다고 밝혔다.
원문 보기 →