以太坊开发者Zak Cole安装恶意AI插件加密货币钱包私钥被黑!凸显Web3要时刻保持安全

以太坊开发者Zak Cole安装恶意AI插件加密货币钱包私钥被黑!凸显Web3要时刻保持安全

币圈聚合(268btc.cc)讯:在连日赶工的深夜,以太坊核心开发者Zak Cole为了提高效率,下载了名为「contractshark.solidity-lang」的Cursor AI扩展功能。然而不到三天,他的加密货币钱包却因这一展功能惨遭清空!

短短数分钟,私钥外流的关键缺口

根据Cole在X平台的自述,他本人拥有十多年的从业经验,且对安全问题十分重视,此前从来没有出现过加密货币被盗的情况。但是这次下载的恶意扩展功能在安装后,就立即扫描了他的开发目录,并读取了他在.env档案中的私钥,然后迅速把资料回传至攻击者服务器中。仅仅三天之内,在8月10日,黑客就完成了转帐,Cole预留在热钱包中的少量资产也尽数被盗。

Cole补充称,自己在事后检视中发现,其实危险讯号非常清晰:发行者名称「contractshark」拼写怪异、下载量高却几乎没评论、发布时间仅一个月…但赶工的压力让他忽视了这些细节。

万幸的是,他一直把大额资金存放在硬件钱包中,并对测试与主网环境进行了区分,最终损失仅仅控制在数百美元。但他在X平台提醒开发者们:「如果这能发生在我身上,也就能发生在任何人身上。」

AI展功能,攻击的新跳板

Cole的案例并非孤例。2025年起,透过VS Code与Open VSX商城散播的恶意展功能愈来愈多。相较微软官方的商城,OpenVSX审查松散,这也让攻击者能够轻易伪造下载量与评价,夺取开发者的信任。但是一旦安装后,展功能甚至不仅能够窃取加密钱包资料,更能执行Power Shell指令,引入远端控制木马与窃密工具,短时间内就能让整个开发环境瞬间失守。此前,俄罗斯区块链工程师就因遭遇类似手法的攻击损失了约五十万美元。

目前,攻击者的策略已从锁定单一智能合约,升级为渗透整个开发流程的攻击,并结合假工作邀约与免费工具下载等社交工程攻击,交叉锁定大量的受害者。

开发者必修的「偏执」安全流程

Cole以自己的教训做出提醒,面对复合式攻击威胁,开发者的首要任务是在安装任何软前,都要核实来源,例如只采用官方商城的软件、比对GitHub链接、阅读用户的真实评价等。同时,开发者也应把区块链项目放进最小化的虚拟机里,并用加密保险库保管私钥。

另外,钱包管理也须分层处理,例如使用热钱包处理测试与小额资金,主资产则需永久锁在离线硬钱包内。最后,也要定期检查所有已安装的展功能,监控异常系统活动,并建立事件应变脚本,做到有备无患。

用户与社群的最后防线

一般用户虽不写程序,但是仍然会安装钱包展功能或点击投资链接。需要注意的是,任何要求输入助记词、保证高收益的软链接,都可能暗藏风险。将大部分资产交给硬钱包保存,并保管好私钥,则是最稳健的做法。

事件最后,Cole也总结表示:「我损失的只是几百美元,但学到的教训却价值数百万。」

面对AI与Web3的双重浪潮,「审慎建立信任、偏执守护安全」无疑是切实可行的方法。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/46113.html

(0)
admin的头像admin
上一篇 2025年8月14日 下午12:07
下一篇 2025年8月14日 下午2:08

相关推荐

  • 比特币与美股科技龙头相关性写下2022年后新高!加密货币投资角色正被重新定义

    币圈聚合(268btc.cc)讯:比特币与美股科技龙头愈走愈近。根据X平台帐号Kobeissi Letter统计,三十日相关性冲上0.80,写下2022年后新高,五年平均0.54也刷新十年次高。资金观察者形容,这把比特币从「数字黄金」推向「高杠杆科技股」,投资组合里的角色正被重新定义,而今日价格也回归2025年初。 科技指数影子:比特币不再孤岛 在传统市场,…

    2025年11月17日
    2100
  • Arkham数据:贝莱德本周豪掷11.5亿美元买比特币!以太坊持仓量突破170万枚

    币圈聚合(268btc.cc):加密货币数据平台Arkham于6月27日晚间透过X平台发文表示,全球资管巨头贝莱德(BlackRock)在本周已经花费了11.5亿美元买入比特币,其比特币持仓量创下了历史新高:贝莱德本周至今已购买价值11.5亿美元的比特币(BTC)。贝莱德的比特币持有量创历史新高,达到777亿美元。他们今天会买多少? 贝莱德以太坊持仓量突破1…

    2025年6月29日
    6700
  • 肯爷Kanye West暗示将发行Meme币YEEZY!目标是打造真正的货币

    币圈聚合(268btc.cc)讯:美国饶舌与潮流界天王「肯爷」Ye(Kanye West),昨(23)日,在其X帐号发文,宣布即将推出一款名为「YEEZY」的meme币,并强调这个币种将「旨在创造一种真正的货币」。Ye还表示,「目前市场上的所有Ye相关meme币都是假的」,并宣布他将于下周正式推出自己的meme币,但是否跟之前的名人币风波相同,粉丝沦为投资受…

    2025年2月25日
    20200
  • 台湾第一家加密货币储备公司诞生!大丰电(6184)启动比特币储备策略

    币圈聚合(268btc.cc)讯:就在北京时间8月13日晚上,有线电视业者大大宽频/大丰电(6184)董事会通过一项罕见决议:把比特币纳入长期储备资产。这是台湾上市公司首次把加密货币写进财务策略,要是14日开盘股价受激励,说不定会带起台湾上市企业的数字资产管理新入口。 从现金到比特币的转折 在当前全球通膨黏着、利率反复震荡的环境下,企业手握现金需要考量购买力…

    2025年8月14日
    5300
  • FTX将于2/18启动还款!索赔低于5万美元债权人可获119%现金

    币圈聚合(268btc.cc)讯:交易所FTX债权人代表Sunil在昨日深夜发文披露最新还款计划时间表。他指出FTX巴哈马已经计划从美东时间2025年2月18日开始进行债务偿还。 此次偿还将优先针对索赔金额低于50,000美元的债权人,并将提供自2022年11月11日以来至初始分配日期的9.0%年利息作为额外赔偿,也就是说债权人将能以美元形式收回约119%的…

    2025年2月5日
    27700

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。