Золотые новости сообщают, что ключевой разработчик Ethereum Зак Коул (Zak Cole) в посте на платформе X во вторник заявил, что он стал жертвой вредоносного расширения искусственного интеллекта Cursor AI, злоумышленники получили доступ к его горячему кошельку за три дня и в конечном итоге украли средства.
Этот разработчик установил плагин под названием “contractshark.solidity-lang”, который кажется легитимным — с профессиональной иконкой, описательным текстом и более 54 000 загрузок — но на самом деле тайно похитил его приватный ключ. Кол говорит, что этот плагин “читал мой .env файл” и отправлял приватный ключ на сервер атакующего, что позволило атакующему получить доступ к его Горячий кошелек за три дня до того, как он перевел средства 10 августа.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.