🔥 この記事の詳細
2026-08-10 更新
B
今週中

VS Codeの拡張機能「Solidity Pro」を装った悪意のある拡張機能が、暗号資産ウォレットやAPIキー、認証情報を盗み出すこと

脆弱性🌐 英語ソース
📅 2026-08-10📰 hackernews
📌 一言でいうと
VS Codeの拡張機能「Solidity Pro」を装った悪意のある拡張機能が、暗号資産ウォレットやAPIキー、認証情報を盗み出すことが判明しました。初期バージョンではCloudflare Workers経由でPythonペイロードを実行し、v3.0.0以降はブラウザプロファイルやSSHキー、Telegramボットトークンなどを収集してTelegram経由で外部送信します。現在、Open VSXからは削除されていますが、GitHubリポジトリなどは依然としてアクセス可能な状態にあります。
🔍該当判定
  • VS Codeで『Solidity Pro』という拡張機能をインストールしている
  • VS Codeで『helper-beeps.solidity-pro』または『web3devtoolsx.solidity-pro』を導入したことがある
  • 社内でブロックチェーン開発(Solidity言語)を行っており、VS Codeの拡張機能を追加した
上記いずれにも該当しない → 静観でOK
該当時の対応
1. インストール済みのVS Code拡張機能を確認し、「Solidity Pro」に関連する不審な拡張機能を直ちに削除すること。 2. 漏洩の可能性があるAPIキー、GitHubトークン、SSHキー、および暗号資産ウォレットの秘密鍵を速やかに変更・移行すること。 3. 信頼できないサードパーティ製拡張機能の導入を制限するポリシーを策定すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】VS Code 悪意ある拡張機能「Solidity Pro」への対応について

お疲れさまです。VS Codeの拡張機能に潜む情報窃取マルウェアに関する情報共有です。

■ 概要
「Solidity Pro」という名称の悪意あるVS Code拡張機能が、開発者の環境から暗号資産ウォレット、APIキー、SSHキー、GitHubトークンなどの機密情報を窃取し、Telegram経由で外部送信していることが確認されました。

■ 影響範囲
- 対象製品: Visual Studio Code (VS Code)
- 対象拡張機能: helper-beeps.solidity-pro, web3devtoolsx.solidity-pro

■ 対応手順
1. 開発環境において、上記名称の拡張機能がインストールされていないか確認し、発見した場合は直ちに削除してください。
2. 感染が疑われる場合、GitHubトークン (ghp_, github_pat_) やAPIキー、SSHキーの即時リセットおよび再発行を指示してください。
3. 外部への不審な通信(Telegram API等)が発生していないかログを確認してください。

■ 参考情報
- Yeeth Security 分析レポート

対応優先度: 高
対応期限: 本日中
Subject: [Security Alert] Malicious VS Code Extension "Solidity Pro"

Dear IT/Security Team,

We are sharing information regarding a malicious VS Code extension designed to steal sensitive developer credentials.

■ Overview
Extensions masquerading as "Solidity Pro" have been found to exfiltrate browser profiles, crypto wallets, source-control tokens (GitHub), API keys, and SSH keys via Telegram bots. Versions 3.0.0 and above act as full-blown information stealers.

■ Scope
- Product: Visual Studio Code (VS Code)
- Malicious Extensions: helper-beeps.solidity-pro, web3devtoolsx.solidity-pro

■ Action Plan
1. Audit developer environments for the installation of the aforementioned extensions and remove them immediately.
2. In case of infection, mandate the immediate rotation of GitHub tokens (ghp_, github_pat_), API keys, and SSH keys.
3. Monitor network logs for unauthorized exfiltration to Telegram API endpoints.

■ Reference
- Yeeth Security Analysis

Priority: High
Deadline: Immediate