비주얼스튜디오코드(VSCode) 확장 프로그램 솔리디티 프로(Solidity Pro)의 과거 버전에서 데이터 탈취와 원격 실행 등 악성 기능이 발견됐다는 보도가 나왔다.
PANews는 19일 고플러스(GoPlus) 모니터링을 인용해 솔리디티 프로가 한때 오염됐으며, 과거 버전에 악성 기능이 존재했다고 전했다.
고플러스는 개발자들에게 자신이 설치한 관련 확장 프로그램을 즉시 확인하고 제3자 플러그인에 대한 경계를 높이라고 권고했다. 비주얼스튜디오코드 확장은 개발 환경에서 실행되는 만큼 지갑 정보나 개발용 인증 정보가 노출될 수 있다는 점이 문제로 지목됐다.

