イーサリアムコアの開発者のウォレットは、悪意のあるAI拡張によって空にされました。

robot
概要作成中

あるイーサリアムコア開発者は、偽の暗号化アシスタントに関連する(wallet drainer)という暗号通貨ウォレットドレイナーによって攻撃を受けたと述べ、熟練のプログラマーでさえもますます巧妙な詐欺の手口の犠牲になり得ることを示しました。

イーサリアムの開発者ザック・コールは、Cursor AIから悪意のあるAI拡張機能をインストールしたために資金を失いました。これにより、攻撃者は彼のホットウォレットに3日間アクセスでき、8月10日に資金をすべて引き出しました。「contractshark.solidity-lang」という拡張機能は、プロフェッショナルなアイコン、明確な説明、54,000以上のダウンロード数で合法的に見えましたが、密かに.envファイルからプライベートキーを取得し、攻撃者のサーバーに送信しました。

コールは、テスト用の小さなホットウォレットを使用しているため、数百USDのETHを失ったと述べています。そして、主要な資産はハードウェレットに保管しています。専門家は、偽の拡張機能やVS Codeが主要な攻撃手段になりつつあると警告しており、プラグインを厳重に確認し、鍵をテキスト形式で保存しないこと、ハードウェレットを優先することを推奨しています。

悪意のあるAI拡張機能によって枯渇したイーサリアムコア開発者の暗号ウォレット

ETH2.14%
CORE2.73%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)