Блог им. AlfredHamzin_c5f

Как даже опытный Ethereum-разработчик лишился средств: разбор атаки через вредоносное расширение

Что произошло

Core-разработчик Ethereum Зак Коул лишился части средств из-за вредоносного AI-расширения для Cursor.
Плагин contractshark.solidity-lang выглядел как полноценный инструмент:
— аккуратная иконка,
— хорошее описание,
— более 54 000 установок.

Однако в коде был встроен функционал, считывающий .env-файл и отправляющий приватный ключ на сервер атакующего. Это дало злоумышленнику доступ к горячему кошельку разработчика на три дня.

Потери оказались незначительными — «пара сотен долларов» в ETH, так как горячие кошельки использовались для тестов, а основные активы хранились на холодных.


Рост активности крипто-дрейнеров

  • В сентябре 2024 года поддельный WalletConnect в Google Play 5 месяцев воровал активы, похитив более $70 000.

  • Мошенники часто маскируют вредоносные расширения под полезные утилиты и используют typosquatting (похожие названия) для кражи ключей.


Как снизить риски (по данным Cyvers Security)

  • Проверяйте издателей и репутацию расширений.

  • Не храните приватные данные в открытом виде или в .env.

  • Работайте в изолированных средах.

  • Для хранения средств используйте аппаратные кошельки.


Дрейнеры как сервис
По данным AMLBot, подобные инструменты уже продаются по модели SaaS. Стоимость аренды начинается от $100 USDT, что делает их доступными даже для новичков в киберпреступности.


📌 Вывод: даже опытные специалисты могут попасть в ловушку, если игнорировать базовые правила безопасности. В DeFi любая неподтверждённая транзакция или установка ПО без проверки — потенциальный путь к потере средств.

 

Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
  • обсудить на форуме:
  • ethereum
352

Читайте на SMART-LAB:
Фото
📊 Почему аналитики обращают внимание на акции МГКЛ
За последний год акции ПАО «МГКЛ» всё чаще появляются в аналитических обзорах и исследованиях инвестиционных домов, а также привлекают всё...
Фото
Куда инвестировать, когда рынок в боковике?
Когда Индекс МосБиржи колеблется в узком коридоре без четкого направления, классическая стратегия «Купил и держи» перестает приносить...
Фото
Календарь первички ВДО и розничных облигаций (Л-Старт YTM 32,53% | Идель Нефтемаш YTM 30,6% | БИЗНЕС АЛЬЯНС YTM 26,22% | РДВ Технолоджи YTM 26,92%)
🔵 ООО Л-Старт 002Р-01  ( B.ru , 100 млн руб., ставка купона 28,5%, YTM 32,53%, дюрация 2,45 года) размещен на 25%. Интервью с...
Фото
Т-Технологии 1 кв. 2026 г. - так близко к Сберу еще никогда не было
Т-технологии опубликовала финансовые результаты за 1 кв. 2026 г. Чистая прибыль составила 35 млрд руб. (+4%) к прошлому году, без учета...

теги блога Альфред Хамзин

....все тэги



UPDONW
Новый дизайн