12:33
Ethereum çekirdek geliştiricisinin kripto varlıklar cüzdanı kötü niyetli yapay zeka uzantısı tarafından çalındı.
Altın Finans'ın haberine göre, Ethereum'un ana geliştiricisi Zak Cole, Salı günü X platformunda yaptığı bir paylaşımda, Cursor AI adlı kötü niyetli bir yapay zeka uzantısının kurbanı olduğunu belirtti. Saldırganlar, bu uzantıyı kullanarak üç gün içinde onun Sıcak Cüzdan'ına erişim sağladı ve sonunda fonları çaldı.
Bu geliştirici, "contractshark.solidity-lang" adlı bir eklenti yükledi; bu eklenti, profesyonel simgeler ve açıklayıcı metinler ile birlikte göründüğü kadar yasal gibi görünüyordu ve 54.000'den fazla indirme sayısına sahipti, ancak aslında onun özel anahtarını çalmakta gizlice uğraşıyordu. Cole, bu eklentinin "benim .env dosyamı okuduğunu" ve özel anahtarı saldırganların sunucusuna gönderdiğini belirtti; bu sayede saldırgan, 10 Ağustos'ta fonları transfer etmeden üç gün önce onun Sıcak Cüzdan'ına erişebiliyordu.
ETH7.97%