以太坊开发者遭遇虚假AI插件盗币攻击
这款看似合法的工具拥有数万次下载量,却在暗中窃取开发者.env文件中的敏感数据并发送至攻击者服务器。三天后,受害者的热钱包资产被洗劫一空。所幸由于采用了项目专用的小额钱包策略,且大部分资产存储在硬件设备中,本次损失仅价值数百美元的以太坊。
恶意浏览器插件激增
安全专家指出,虚假插件正成为加密开发者面临的主要攻击手段。诈骗者通过仿冒知名品牌标识和虚标下载量来获取信任。去年谷歌应用商店就出现过类似案例,假冒的WalletConnect应用程序窃取了超过7万美元的数字资产。
Cyvers安全负责人Hakan Unal提出三点防护建议:避免明文存储密钥、安装前严格验证插件真实性、使用硬件钱包保管大额资产。随着AI辅助工具的普及,诈骗分子正将其作为侵入加密生态的新突破口。