12:33
イーサリアムコア開発者の暗号資産ウォレットが悪意のある人工知能拡張プログラムに盗まれた
金色财经の報道によると、イーサリアムのコア開発者ザック・コール(Zak Cole)は火曜日のXプラットフォームの投稿で、彼がCursor AIの悪意のある人工知能拡張機能の被害者になったと述べ、攻撃者はこれを利用して3日間で彼のホットウォレットへのアクセス権を取得し、最終的に資金を移動させた。
この開発者は「contractshark.solidity-lang」という名前のプラットフォームをインストールしました。このプラットフォームは一見合法に見え、プロフェッショナルなアイコンと説明文があり、ダウンロード数は5.4万回を超えていますが、実際には彼のプライベートキーを密かに盗んでいました。コール氏は、このプラットフォームが「私の.envファイルを読み取り」、プライベートキーを攻撃者のサーバーに送信したと述べており、攻撃者は8月10日に資金を移動する3日前まで彼のホットウォレットにアクセスできたといいます。
ETH6.65%