12:33
La billetera de encriptación de los desarrolladores centrales de Ethereum fue robada por una extensión maliciosa de inteligencia artificial.
Según un informe de Jinse Finance, Zak Cole, un desarrollador principal de Ethereum, afirmó en una publicación en la plataforma X el martes que se convirtió en víctima de una extensión de inteligencia artificial maliciosa de Cursor AI. Los atacantes lograron obtener acceso a su Cartera caliente en tres días y finalmente trasladaron los fondos.
Este desarrollador instaló un complemento llamado "contractshark.solidity-lang", que parece legítimo — con un ícono profesional, texto descriptivo y más de 54,000 descargas — pero que secretamente robó su clave privada. Cole comentó que este complemento "leyó mi archivo .env" y envió la clave privada al servidor del atacante, permitiendo al atacante acceder a su cartera caliente durante tres días antes de que transfirieran los fondos el 10 de agosto.
ETH9.19%