$ETH $ETH $ETH
Ví crypto của nhà phát triển chính Ethereum bị rút cạn bởi tiện ích mở rộng AI độc hại
Nhà phát triển chính Ethereum Zak Cole đã mất tiền sau khi một tiện ích mở rộng Cursor độc hại đánh cắp khóa riêng của anh, làm nổi bật sự gia tăng các cuộc tấn công rút cạn ví đối với các nhà phát triển.
Một nhà phát triển chính Ethereum cho biết anh đã bị tấn công bởi một tiện ích rút cạn ví tiền điện tử liên quan đến một trợ lý mã độc hại, nhấn mạnh rằng ngay cả những nhà phát triển dày dạn kinh nghiệm cũng có thể bị mắc bẫy bởi những trò lừa đảo ngày càng tinh vi.
Nhà phát triển chính Ethereum Zak Cole đã trở thành nạn nhân của một tiện ích mở rộng trí tuệ nhân tạo độc hại từ Cursor AI, cho phép kẻ tấn công truy cập vào ví nóng của anh trong ba ngày trước khi rút cạn số tiền, anh nói trong một bài đăng trên X vào thứ Ba.
Nhà phát triển đã cài đặt “contractshark.solidity-lang” mà trông có vẻ hợp pháp với biểu tượng chuyên nghiệp, nội dung mô tả và hơn 54.000 lượt tải xuống, nhưng nó đã âm thầm đánh cắp khóa riêng của anh. Tiện ích này “đọc tệp .env của tôi” và gửi khóa đến máy chủ của kẻ tấn công, cho phép truy cập vào ví nóng trong ba ngày trước khi số tiền bị rút cạn vào Chủ nhật, anh nói.
“Trong hơn 10 năm, tôi chưa bao giờ mất một wei nào cho hacker. Rồi tôi đã vội vàng gửi một hợp đồng vào tuần trước,” Cole nói, thêm rằng khoản lỗ chỉ giới hạn ở “một vài trăm” đô la Ether
ETH
$4,707
bởi vì anh sử dụng các ví nóng nhỏ, tách biệt dự án cho việc thử nghiệm và giữ tài sản chính trên các thiết bị phần cứng.
Ví crypto của nhà phát triển chính Ethereum bị rút cạn bởi tiện ích mở rộng AI độc hại
Nhà phát triển chính Ethereum Zak Cole đã mất tiền sau khi một tiện ích mở rộng Cursor độc hại đánh cắp khóa riêng của anh, làm nổi bật sự gia tăng các cuộc tấn công rút cạn ví đối với các nhà phát triển.
Một nhà phát triển chính Ethereum cho biết anh đã bị tấn công bởi một tiện ích rút cạn ví tiền điện tử liên quan đến một trợ lý mã độc hại, nhấn mạnh rằng ngay cả những nhà phát triển dày dạn kinh nghiệm cũng có thể bị mắc bẫy bởi những trò lừa đảo ngày càng tinh vi.
Nhà phát triển chính Ethereum Zak Cole đã trở thành nạn nhân của một tiện ích mở rộng trí tuệ nhân tạo độc hại từ Cursor AI, cho phép kẻ tấn công truy cập vào ví nóng của anh trong ba ngày trước khi rút cạn số tiền, anh nói trong một bài đăng trên X vào thứ Ba.
Nhà phát triển đã cài đặt “contractshark.solidity-lang” mà trông có vẻ hợp pháp với biểu tượng chuyên nghiệp, nội dung mô tả và hơn 54.000 lượt tải xuống, nhưng nó đã âm thầm đánh cắp khóa riêng của anh. Tiện ích này “đọc tệp .env của tôi” và gửi khóa đến máy chủ của kẻ tấn công, cho phép truy cập vào ví nóng trong ba ngày trước khi số tiền bị rút cạn vào Chủ nhật, anh nói.
“Trong hơn 10 năm, tôi chưa bao giờ mất một wei nào cho hacker. Rồi tôi đã vội vàng gửi một hợp đồng vào tuần trước,” Cole nói, thêm rằng khoản lỗ chỉ giới hạn ở “một vài trăm” đô la Ether
ETH
$4,707
bởi vì anh sử dụng các ví nóng nhỏ, tách biệt dự án cho việc thử nghiệm và giữ tài sản chính trên các thiết bị phần cứng.
