சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் "solidity-pro" எனப்படும் தீய Microsoft Visual Studio Code (VS Code) நீட்டிப்பை கண்டறிந்துள்ளனர், இது உலாவி வாலெட்டுகள் மற்றும் சான்றுகளை திருடுகிறது. இந்த நீட்டிப்புகள் helper-beeps.solidity-pro மற்றும் web3devtoolsx.solidity-pro என்பனவாகும். Open VSX-இல் இப்போது கிடைக்காதாலும், GitHub களஞ்சியம் இன்னும் செயலில் உள்ளது.
இந்த தீய VS Code நீட்டிப்புகள் பயனர்களின் கிரிப்டோ வாலெட்டுகள், API கீகள் மற்றும் பிற முக்கிய அடையாளங்களை திருடுகின்றன, இது நிதி இழப்புகள் மற்றும் தரவு கசிவுகளை ஏற்படுத்தும். Open VSX-இல் இருந்து நீக்கப்பட்டாலும், GitHub களஞ்சியத்தின் இருப்பு இன்னும் அபாயத்தை காட்டுகிறது.
பயனர்கள் அறியாமையிலான நீட்டிப்புகளை நிறுவாமல் எச்சரிக்கையாக இருக்க வேண்டும். பாதுகாப்பான மாற்றுகளை பயன்படுத்தி, எடிட்டர் அமைப்புகளை கண்காணிப்பதன் மூலம் இந்த அச்சுறுத்தல்களைத் தவிர்க்கலாம்.