Ví tiền mã hóa của các nhà phát triển cốt lõi Ethereum bị cướp bởi tiện ích mở rộng trí tuệ nhân tạo độc hại

Báo cáo của Jinse Finance cho biết, nhà phát triển cốt lõi của Ethereum, Zak Cole, đã cho biết trong một bài viết trên nền tảng X vào thứ Ba rằng anh đã trở thành nạn nhân của một chương trình mở rộng AI độc hại có tên Cursor AI, kẻ tấn công đã bằng cách này có được quyền truy cập vào ví nóng của anh trong ba ngày và cuối cùng đã chuyển tiền đi. Nhà phát triển này đã cài đặt một plugin có tên "contractshark.solidity-lang", plugin này có vẻ hợp pháp - đi kèm với biểu tượng chuyên nghiệp, mô tả chi tiết, đã được tải xuống hơn 54.000 lần - nhưng lại âm thầm đánh cắp khóa riêng của anh ấy. Cole cho biết, plugin này "đã đọc tệp .env của tôi" và gửi khóa riêng đến máy chủ của kẻ tấn công, cho phép kẻ tấn công truy cập vào Ví nóng của anh ấy trong ba ngày trước khi rút tiền vào ngày 10 tháng 8.

ETH3.23%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 2
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
ThirteenBurrowsOfTheCunningvip
· 11giờ trước
Rồi sao nữa? Không có kết quả gì?, Không có giải pháp nào cả?
Xem bản gốcTrả lời0
GateUser-8ab1c171vip
· 12giờ trước
Chạy thôi 💪
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)