以太坊核心开发人员遭遇AI代码工具骗局
近日,以太坊核心开发人员Zak Cole遭遇加密货币盗窃事件,该事件再次凸显了黑客手段的日益精密化。Cole因安装伪装成AI代码辅助工具的恶意插件,导致其热钱包资金被盗。
精心伪装的恶意插件
Cole于当地时间10日在社交媒体上披露:"我安装了表面看似正常的'solidity-lang合约鲨鱼'插件,该插件具有专业图标、详细说明文档,甚至显示有超过5.4万次下载量。"然而这个插件实际上暗藏恶意功能,能够窃取用户的.env文件密钥并发送至黑客服务器。
长达三日的持续入侵
黑客通过该漏洞持续访问Cole的热钱包长达三天,最终将其资金全部转移。Cole表示:"过去十年我从未丢失过任何资金,这次因为急于部署智能合约而遭受损失。"所幸他主要的加密资产都存储在硬件钱包中,实际损失仅数百美元(约合数十万韩元)。
行业警示意义
该事件向智能合约开发者和区块链从业者发出警示:即便是经过社区验证的第三方扩展程序也可能存在重大安全隐患。随着利用AI技术进行网络钓鱼的手段日益复杂,加强安全防护措施已刻不容缓。