12:33
تم سرقة المحفظة الرقمية للأصول الرقمية لمطوري إثيريوم الأساسيين بواسطة ملحقات الذكاء الاصطناعي الضارة.
ذكرت صحيفة جينسي كايجين أن مطور الإثيريوم الرئيسي زاك كول (Zak Cole) قال في منشور له على منصة X يوم الثلاثاء إنه أصبح ضحية لبرنامج توسيعي خبيث للذكاء الاصطناعي يدعى Cursor AI، حيث تمكن المهاجم من الوصول إلى المحفظة الساخنة الخاصة به في غضون ثلاثة أيام، وأخيراً نقل الأموال.
قام هذا المطور بتثبيت مكون إضافي يسمى "contractshark.solidity-lang"، والذي يبدو قانونيًا - مزود بأيقونة احترافية ونصوص وصفية، مع أكثر من 54 ألف عملية تحميل - لكنه سرق في الخفاء مفتاحه الخاص. قال كول إن هذا المكون الإضافي "قرأ ملف .env الخاص بي" وأرسل المفتاح الخاص إلى خوادم المهاجمين، مما منح المهاجمين الوصول إلى محفظته الساخنة لمدة ثلاثة أيام قبل أن يتمكنوا من تحويل الأموال في 10 أغسطس.
ETH1.28%
- 2