📢 Gate 广场大使招募开启!🔥
加入 Gate 大使,不只是创作,更是一段精彩旅程!💡
成为广场大使,你将享有:
🎁 专属福利,展现独特价值
💰 广场任务提醒,边发帖边赚钱
🎨 限量周边,成为 Gate 官方代言人
⭐ VIP5 + 广场黄V,轻松脱颖而出
🚀 加入我们,成为:
社区意见领袖
Web3 创意先锋
优质内容传播者
🎉 点击报名,开启你的大使之旅:https://www.gate.com/questionnaire/4937
📖 活动详情:https://www.gate.com/announcements/article/38592
以太坊核心开发者的钱包被恶意AI扩展耗尽
一位以太坊核心开发者表示,他被一个与假冒加密助手相关的加密货币钱包抽水工具(wallet drainer)攻击,这表明即使是经验丰富的程序员也可能成为日益复杂的欺诈手段的受害者。
Zak Cole, 以太坊 开发者,因从 Cursor AI 安装恶意 AI 扩展而失去资金,这使得攻击者在他的钱包中访问了 3 天,直到 8 月 10 日将钱全部取走。名为 “contractshark.solidity-lang” 的扩展看起来合法,拥有专业的图标、清晰的描述以及超过 54,000 次下载,但悄悄地从 .env 文件中提取私钥并发送到攻击者的服务器。
Cole表示他仅因使用小型热钱包而损失了几百美元的以太,专门用于实验并将主要资产存储在硬钱包中。专家警告称,假冒扩展和VS Code正成为主要攻击渠道,建议仔细检查插件,避免以文本形式保存密钥,并优先使用硬钱包。
![以太坊核心开发者加密钱包被恶意AI扩展耗尽](http://img-cdn.gateio.im/social/moments-9a09633d4f2692e57cc36b8241481b8e019283746574839201