$ETH $ETH $ETH
Carteira de criptomoeda drenada por extensão maliciosa de IA de desenvolvedor principal do Ethereum
O desenvolvedor principal do Ethereum, Zak Cole, perdeu fundos após uma extensão maliciosa do Cursor ter roubado sua chave privada, destacando o aumento dos ataques de drenagem de carteiras contra os criadores.
Um desenvolvedor principal do Ethereum disse que foi atingido por um drenador de carteira de criptomoeda ligado a um assistente de código desonesto, ressaltando como até mesmo criadores experientes podem ser pegos por golpes cada vez mais sofisticados.

O desenvolvedor principal do Ethereum, Zak Cole, foi vítima de uma extensão maliciosa de inteligência artificial da Cursor AI, que permitiu ao atacante acessar sua carteira quente por três dias antes de drenar os fundos, disse ele em um post no X na terça-feira.

O desenvolvedor instalou o “contractshark.solidity-lang” que parecia legítimo, com um ícone profissional, texto descritivo e mais de 54.000 downloads, mas exfiltrou silenciosamente sua chave privada. O plugin “leu meu arquivo .env” e enviou a chave para o servidor de um atacante, dando acesso a uma carteira quente por três dias antes que os fundos fossem drenados no domingo, disse ele.

“Em mais de 10 anos, nunca perdi um único wei para hackers. Então, eu me apressei para enviar um contrato na semana passada”, disse Cole, acrescentando que a perda foi limitada a “alguns centenas” de dólares em Ether

ETH

$4,707

porque ele usa carteiras quentes pequenas e segregadas por projeto para testes e mantém as principais posses em dispositivos de hardware.