Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована 19.08.2025 в 5:02

Как безобидная иконка опустошила кошелек: крипторазработчик стал жертвой собственной невнимательности

Мошенники украли криптовалюту у разработчика Ethereum через поддельный плагин

"10 лет безупречной репутации — и всего один плагин свел всё на нет" — так Зак Коул, один из ключевых разработчиков Ethereum, описал свою первую в карьере крупную ошибку в безопасности. Его историю взлома уже называют классическим примером того, как даже опытные специалисты могут стать жертвами хитроумных схем.

Как это произошло

Коул установил расширение contractshark. solidity-lang для работы с Solidity — языком смарт-контрактов Ethereum. На первый взгляд всё выглядело легально:

  • профессиональный дизайн иконки;
  • детальное описание;
  • более 54 000 загрузок.

Но уже через несколько дней разработчик обнаружил несанкционированный перевод средств. Оказалось, что плагин незаметно скопировал его.env-файл с приватным ключом и отправил злоумышленникам.

"Я в криптоиндустрии уже больше 10 лет, и меня ни разу не взламывали. Идеальная репутация по безопасности. Однако вчера мой кошелек впервые опустошил дрейнер в виде ИИ-ассистента Cursor", — написал Коул.

Хакеры выждали три дня, прежде чем вывести средства. Потери составили "несколько сотен долларов" в эфире — к счастью, основная часть активов хранилась на аппаратном кошельке.

Красные флаги, которые пропустил даже эксперт

Разбирая ситуацию, Коул выделил несколько тревожных сигналов, которые обычно указывают на мошенничество.

Неофициальный создатель — расширение не принадлежало известным разработчикам.

Отсутствие ссылки на GitHub — не было публичного кода для проверки.

Много загрузок, но ноль отзывов — явный признак накрутки.

Слишком свежая дата публикации — июль 2025, что подозрительно для плагина с десятками тысяч установок.

Название-имитация — напоминало legit-расширение, но с измененным URL.

"Спешка = игнорирование инстинктов", — резюмировал разработчик.

Что делать, если вас взломали

Коул дал четкие рекомендации для тех, кто столкнулся с кражей криптовалюты:

  1. Немедленно сменить все приватные ключи.
  2. Проверить Etherscan на подозрительные транзакции.
  3. Отозвать выданные разрешения у смарт-контрактов.
  4. Создать новый кошелек.
  5. Задокументировать инцидент для анализа.

Масштабы атаки

Изучив отчеты "Лаборатории Касперского", Коул выяснил, что стал частью крупной кампании: злоумышленники уже похитили свыше $500 000 через подобные схемы.

Интересный факт: В мае 2025 года хакеры аналогичным образом атаковали пользователей macOS, подменив официальное приложение Ledger Live на фейковое, которое крало сид-фразы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек сегодня в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel сегодня в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам сегодня в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии сегодня в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 сегодня в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам сегодня в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »
Аналитики CoinGecko: памп Floki может быть краткосрочным из-за эффекта Маска сегодня в 15:06
Эффект Маска снова обманет толпу: Floki Inu рискует повторить старую историю

Публикация Илона Маска с видео его собаки в костюме вызвала 29% рост Floki Inu и пятикратный скачок торгов, но аналитики CoinGecko предупреждают о краткосрочном характере пампа.

Читать полностью »
Финансист Андрюшкин объяснил, как инвестировать в золото через обезличенный металлический счет сегодня в 14:26
Финансовая алхимия: как заработать на драгметаллах не имея ни грамма золота

Банкир Вячеслав Андрюшкин подсказал MoneyTimes, как не прогореть на обезличенных инвестициях.

Читать полностью »