12:33
Le portefeuille de cryptoactifs des développeurs principaux d'Ethereum a été volé par une extension malveillante d'intelligence artificielle.
L'actualité financière en or rapporte que Zak Cole, un développeur principal d'Ethereum, a déclaré dans un post sur la plateforme X mardi qu'il était devenu victime d'une extension malveillante d'intelligence artificielle de Cursor AI, les attaquants ayant ainsi obtenu l'accès à son Hot Wallet en trois jours, et ont finalement transféré des fonds.
Ce développeur a installé un plugin nommé "contractshark.solidity-lang", qui semble légitime – avec un logo professionnel, un texte descriptif et plus de 54 000 téléchargements – mais qui a secrètement volé sa clé privée. Cole a déclaré que ce plugin "a lu mon fichier .env" et a envoyé la clé privée au serveur de l'attaquant, permettant à l'attaquant d'accéder à son Hot Wallet pendant trois jours avant de retirer des fonds le 10 août.
ETH9.19%