核心要点
以太坊开发者钱包遭基于AI的浏览器扩展程序入侵
因使用小额测试钱包,财务损失有限
该事件凸显恶意扩展程序带来的安全威胁
以太坊开发者遭恶意AI扩展程序入侵
以太坊核心开发者Zak Cole遭遇黑客攻击,一款伪装成AI工具的浏览器扩展程序在三天内窃取其热钱包私钥并转移资金。该事件表明钱包攻击手段日趋复杂,甚至能针对行业专家,引发加密货币领域对安全性的担忧。
事件经过
Zak Cole在社交媒体披露,攻击源于名为"contractshark.solidity-lang"的扩展程序读取其.env文件中的私钥。尽管仅损失数百美元(因采用钱包隔离策略),但暴露出测试用热钱包的安全隐患。
行业影响
尽管以太坊市场指标保持稳定,但该事件凸显恶意扩展对开发者的威胁。专家呼吁加强第三方工具审核,社区正就强化安全措施展开讨论。
历史警示
类似GreedyBear等钱包窃取活动已造成超百万美元损失。攻击者运用机器学习和AI技术精进攻击手段,行业亟需重视安全实践。
"从业十余年从未被盗,上周因赶工合约...损失限于几百美元ETH,这得益于我将测试资金与主资产分别存放于热钱包和硬件设备。" —— 以太坊核心开发者Zak Cole