Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована 19.08.2025 в 5:02

Как безобидная иконка опустошила кошелек: крипторазработчик стал жертвой собственной невнимательности

Мошенники украли криптовалюту у разработчика Ethereum через поддельный плагин

"10 лет безупречной репутации — и всего один плагин свел всё на нет" — так Зак Коул, один из ключевых разработчиков Ethereum, описал свою первую в карьере крупную ошибку в безопасности. Его историю взлома уже называют классическим примером того, как даже опытные специалисты могут стать жертвами хитроумных схем.

Как это произошло

Коул установил расширение contractshark. solidity-lang для работы с Solidity — языком смарт-контрактов Ethereum. На первый взгляд всё выглядело легально:

  • профессиональный дизайн иконки;
  • детальное описание;
  • более 54 000 загрузок.

Но уже через несколько дней разработчик обнаружил несанкционированный перевод средств. Оказалось, что плагин незаметно скопировал его.env-файл с приватным ключом и отправил злоумышленникам.

"Я в криптоиндустрии уже больше 10 лет, и меня ни разу не взламывали. Идеальная репутация по безопасности. Однако вчера мой кошелек впервые опустошил дрейнер в виде ИИ-ассистента Cursor", — написал Коул.

Хакеры выждали три дня, прежде чем вывести средства. Потери составили "несколько сотен долларов" в эфире — к счастью, основная часть активов хранилась на аппаратном кошельке.

Красные флаги, которые пропустил даже эксперт

Разбирая ситуацию, Коул выделил несколько тревожных сигналов, которые обычно указывают на мошенничество.

Неофициальный создатель — расширение не принадлежало известным разработчикам.

Отсутствие ссылки на GitHub — не было публичного кода для проверки.

Много загрузок, но ноль отзывов — явный признак накрутки.

Слишком свежая дата публикации — июль 2025, что подозрительно для плагина с десятками тысяч установок.

Название-имитация — напоминало legit-расширение, но с измененным URL.

"Спешка = игнорирование инстинктов", — резюмировал разработчик.

Что делать, если вас взломали

Коул дал четкие рекомендации для тех, кто столкнулся с кражей криптовалюты:

  1. Немедленно сменить все приватные ключи.
  2. Проверить Etherscan на подозрительные транзакции.
  3. Отозвать выданные разрешения у смарт-контрактов.
  4. Создать новый кошелек.
  5. Задокументировать инцидент для анализа.

Масштабы атаки

Изучив отчеты "Лаборатории Касперского", Коул выяснил, что стал частью крупной кампании: злоумышленники уже похитили свыше $500 000 через подобные схемы.

Интересный факт: В мае 2025 года хакеры аналогичным образом атаковали пользователей macOS, подменив официальное приложение Ledger Live на фейковое, которое крало сид-фразы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »
Прозрачность бюджета снижает риск ссоры в семье сегодня в 2:02
Общий счёт — это клетка или свобода? Как настроить его так, чтобы не душить друг друга контролем

Как избежать ссор из-за денег и научиться вести семейный бюджет честно и прозрачно. Простые правила, реальные примеры и советы, которые работают.

Читать полностью »
Общий счёт решает проблемы семейного бюджета сегодня в 0:49
Раньше ссорились из-за каждой копейки, теперь копим на мечту: что изменилось в нашей формуле бюджета

Как наладить семейный бюджет, перестать ссориться из-за денег и научиться тратить с умом, сохранив доверие и спокойствие в отношениях.

Читать полностью »
Просить повышения уровня зарплаты нужно в подходящий момент вчера в 22:52
Не одобрили повышение? Вы могли использовать чёрный список фраз, которые портят переговоры ещё до начала

Просить прибавку — непросто. Как выбрать правильный момент, убедительно аргументировать и сохранить хорошие отношения с начальником.

Читать полностью »