LONDON (IT BOLTWISE) – Ein Vorfall, der die zunehmenden Gefahren im Bereich der Kryptowährungen verdeutlicht, ereignete sich, als ein erfahrener Ethereum-Entwickler Opfer eines raffinierten Betrugs wurde.
Ein erfahrener Ethereum-Entwickler wurde Opfer eines raffinierten Betrugs, der die zunehmenden Gefahren im Bereich der Kryptowährungen verdeutlicht. Zak Cole, ein Kernentwickler von Ethereum, berichtete, dass eine bösartige KI-Erweiterung von Cursor AI ihm den Zugang zu seinem Krypto-Wallet verschaffte. Diese Erweiterung, die als legitime Unterstützung für Entwickler erschien, entpuppte sich als Trojanisches Pferd, das seine privaten Schlüssel stahl.
Die Erweiterung mit dem Namen „contractshark.solidity-lang“ wirkte auf den ersten Blick vertrauenswürdig, da sie ein professionelles Icon, eine ausführliche Beschreibung und über 54.000 Downloads aufwies. Doch im Hintergrund las sie heimlich die .env-Datei von Cole aus und übermittelte die privaten Schlüssel an einen Server des Angreifers. Dies ermöglichte es dem Angreifer, über drei Tage hinweg auf Coles Hot Wallet zuzugreifen, bevor er am 10. August die Gelder abzweigte.
Obwohl Cole in den letzten zehn Jahren nie Opfer eines Hackerangriffs geworden war, führte der Druck, einen Vertrag schnell abzuschließen, zu diesem Vorfall. Glücklicherweise beschränkte sich der Verlust auf einige hundert Dollar in Ether, da Cole für Tests kleine, projektbezogene Hot Wallets verwendet und seine Hauptbestände auf Hardware-Geräten sichert.
Wallet-Drainer, also Malware, die darauf abzielt, digitale Vermögenswerte zu stehlen, stellen eine wachsende Bedrohung für Kryptowährungsinvestoren dar. Im September 2024 wurde ein Wallet-Drainer, der sich als WalletConnect-Protokoll tarnte, entdeckt. Dieser stahl über 70.000 Dollar an digitalen Vermögenswerten, nachdem er mehr als fünf Monate im Google Play Store verfügbar war.
Erweiterungen werden zunehmend zu einem wichtigen Angriffsvektor für Krypto-Entwickler. Bösartige VS-Code-Erweiterungen nutzen gefälschte Herausgeber und Typosquatting, um private Schlüssel zu stehlen. Experten raten Entwicklern, Erweiterungen sorgfältig zu prüfen, Geheimnisse nicht im Klartext oder in .env-Dateien zu speichern, Hardware-Wallets zu verwenden und in isolierten Umgebungen zu entwickeln.
Die Verfügbarkeit von Krypto-Drainer-Software als Dienstleistung macht es Betrügern noch einfacher, solche Angriffe durchzuführen. Ein Bericht von AMLBot aus dem April 2022 zeigt, dass diese Drainer-Software für nur 100 US-Dollar gemietet werden kann. Dies unterstreicht die Notwendigkeit, dass Entwickler und Investoren wachsam bleiben und ihre Sicherheitspraktiken kontinuierlich verbessern.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Dozent Tourismusmanagement Tech und KI (m/w/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Media Relation Manager (m/w/d) - Fokus Cloud & KI

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ethereum-Entwickler durch KI-Erweiterung um Krypto-Wallet gebracht" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Ethereum-Entwickler durch KI-Erweiterung um Krypto-Wallet gebracht" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Ethereum-Entwickler durch KI-Erweiterung um Krypto-Wallet gebracht« bei Google Deutschland suchen, bei Bing oder Google News!