솔리디티 개발자 노린 악성 브이에스코드 플러그인 경보

| 토큰포스트 속보

솔리디티(Solidity)와 웹3 개발자를 겨냥한 브이에스코드(VSCode) 플러그인 공급망 오염 의혹이 제기됐다.

우블록체인은 슬로우미스트(SlowMist) 보안팀이 브이에스코드 플러그인 ‘Solidity Pro’에 악성 투입 행위가 있다고 경고했다고 전했다. 우블록체인은 해당 플러그인이 helper-beeps와 web3devtoolsx 명의의 Solidity Pro 확장과 관련된 것으로 분석됐다고 보도했다.

관련 보안 분석에서는 해당 유형의 악성 확장이 암호화폐 지갑 정보와 개발자 인증정보를 노리는 방식으로 설명됐다. 솔리디티는 이더리움 스마트컨트랙트 개발에 쓰이는 언어인 만큼, 개발 환경에 설치되는 확장 프로그램이 공격 경로로 악용될 수 있다는 지적이다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

게임하고 주식토큰 받기