自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊($ETH)核心开发人员遭遇AI恶意插件攻击导致加密货币被盗

2025-08-13 20:20:43
收藏

以太坊核心开发人员遭遇AI代码工具骗局

近日,以太坊核心开发人员Zak Cole遭遇加密货币盗窃事件,该事件再次凸显了黑客手段的日益精密化。Cole因安装伪装成AI代码辅助工具的恶意插件,导致其热钱包资金被盗。

精心伪装的恶意插件

Cole于当地时间10日在社交媒体上披露:"我安装了表面看似正常的'solidity-lang合约鲨鱼'插件,该插件具有专业图标、详细说明文档,甚至显示有超过5.4万次下载量。"然而这个插件实际上暗藏恶意功能,能够窃取用户的.env文件密钥并发送至黑客服务器。

长达三日的持续入侵

黑客通过该漏洞持续访问Cole的热钱包长达三天,最终将其资金全部转移。Cole表示:"过去十年我从未丢失过任何资金,这次因为急于部署智能合约而遭受损失。"所幸他主要的加密资产都存储在硬件钱包中,实际损失仅数百美元(约合数十万韩元)。

行业警示意义

该事件向智能合约开发者和区块链从业者发出警示:即便是经过社区验证的第三方扩展程序也可能存在重大安全隐患。随着利用AI技术进行网络钓鱼的手段日益复杂,加强安全防护措施已刻不容缓。

展开阅读全文
更多新闻