以太坊开发者因AI扩展加密骗局而损失资金

CN
18 小時前

AI驱动的加密诈骗激增:以太坊开发者只是一个案例

在钱包被盗的威胁日益增加之际,一位知名的以太坊开发者成为了针对加密专业人士的AI驱动加密诈骗的受害者。根据最近的报道,这位开发者的资金在他安装了一个恶意的人工智能扩展后被盗,该扩展危及了他热钱包的安全。

以太坊开发者成为钱包盗贼的受害者

在钱包盗贼日益增加的令人担忧的趋势中,以太坊开发者Zak Cole最近成为了与Cursor AI相关的恶意AI扩展的受害者,攻击者在他账户中访问了三天后盗走了资金。

在最近的一条X帖子中,这位以太坊开发者透露,在安装了'contractshark.solidity-lang'插件后,他的密钥被秘密提取。该插件有一个专业的图标和详细的描述,下载量超过54,000次。它访问了Cole的.env文件并将密钥传输到攻击者的服务器,从而获得了对他热钱包的未经授权访问。他的帖子中写道:

我对安全非常痴迷。硬件钱包、隔离热钱包、独特密码、双重身份验证,样样俱全。在10多年里,我从未因黑客而损失过一分一毫。然后我上周匆忙发布了一个合约。

然而,这位开发者仅损失了“几百美元的以太坊”。Cole将这些有限的损失归因于他严格的安全措施。他表示,他只在测试时使用热钱包,并且资金数量较小,按项目隔离,并将主要资金存储在硬件钱包中。Cole暗示,如果没有这些预防措施,结果会更糟。

这一发展是在一份令人惊讶的报告之后发布的,该报告揭示了一起长期的加密黑客事件,导致损失达到90万美元。一名黑客 reportedly waited 458 days才盗取了这笔巨款。

AI驱动的加密诈骗激增:以太坊开发者只是一个案例

值得注意的是,这位以太坊开发者的经历是日益增加的AI驱动加密诈骗的最新例子。最近,一个名为GreedyBear的团体利用AI生成的恶意Firefox扩展盗取了超过100万美元的加密货币。该团体为流行的钱包平台创建了超过150个虚假插件,利用AI的能力自动化和扩展他们的攻击,从而规避安全措施。

根据Cyvers的高级安全运营负责人Hakan Unal的说法,恶意AI扩展正成为“主要攻击向量”。他们使用“虚假发布者和拼写欺骗来窃取私钥”。

有趣的是,这些钱包盗贼仅占激增的加密诈骗的一部分。根据Chainalysis的报告,2025年加密黑客事件中被盗金额超过21.7亿美元。智能合约漏洞和人为错误是主要因素,访问控制漏洞是最近损失的主要原因。

今天,另一宗重大的加密诈骗浮出水面,一名受害者损失了165,000美元的$BLOCK和$DOLO代币。诈骗者在获得未经授权的访问权限后,通过受害者不小心签署的恶意'approve'和'increaseAllowance'签名盗走了受害者的资产。

另请阅读: Hamster Kombat GameDev Heroes Daily Combo 14 August 2025: Play

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

注册返10%+送$600,空投天天领!
廣告
分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接