12:33
Гаманець криптоактивів розробників Ефіру було вкрадено за допомогою шкідливого розширення штучного інтелекту.
Золотий фінансовий репортаж, головний розробник Ethereum Зак Коул (Zak Cole) у пості на платформі X у вівторок заявив, що став жертвою шкідливого штучного інтелекту Cursor AI, в результаті чого зловмисники отримали доступ до його гарячого гаманця протягом трьох днів і в підсумку вивели кошти.
Цей розробник встановив плагін під назвою "contractshark.solidity-lang", який виглядає легітимним — має професійний значок, описовий текст, завантажено більше 54 тисяч разів — але насправді викрадав його приватний ключ. Коул зазначив, що цей плагін "читав мій .env файл" і надсилав приватний ключ на сервери зловмисника, що дозволило зловмиснику отримати доступ до його Гарячого гаманця за три дні до того, як 10 серпня були виведені кошти.
ETH7.97%