Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована сегодня в 5:02

Как безобидная иконка опустошила кошелек: крипторазработчик стал жертвой собственной невнимательности

Мошенники украли криптовалюту у разработчика Ethereum через поддельный плагин

"10 лет безупречной репутации — и всего один плагин свел всё на нет" — так Зак Коул, один из ключевых разработчиков Ethereum, описал свою первую в карьере крупную ошибку в безопасности. Его историю взлома уже называют классическим примером того, как даже опытные специалисты могут стать жертвами хитроумных схем.

Как это произошло

Коул установил расширение contractshark. solidity-lang для работы с Solidity — языком смарт-контрактов Ethereum. На первый взгляд всё выглядело легально:

  • профессиональный дизайн иконки;
  • детальное описание;
  • более 54 000 загрузок.

Но уже через несколько дней разработчик обнаружил несанкционированный перевод средств. Оказалось, что плагин незаметно скопировал его.env-файл с приватным ключом и отправил злоумышленникам.

"Я в криптоиндустрии уже больше 10 лет, и меня ни разу не взламывали. Идеальная репутация по безопасности. Однако вчера мой кошелек впервые опустошил дрейнер в виде ИИ-ассистента Cursor", — написал Коул.

Хакеры выждали три дня, прежде чем вывести средства. Потери составили "несколько сотен долларов" в эфире — к счастью, основная часть активов хранилась на аппаратном кошельке.

Красные флаги, которые пропустил даже эксперт

Разбирая ситуацию, Коул выделил несколько тревожных сигналов, которые обычно указывают на мошенничество.

Неофициальный создатель — расширение не принадлежало известным разработчикам.

Отсутствие ссылки на GitHub — не было публичного кода для проверки.

Много загрузок, но ноль отзывов — явный признак накрутки.

Слишком свежая дата публикации — июль 2025, что подозрительно для плагина с десятками тысяч установок.

Название-имитация — напоминало legit-расширение, но с измененным URL.

"Спешка = игнорирование инстинктов", — резюмировал разработчик.

Что делать, если вас взломали

Коул дал четкие рекомендации для тех, кто столкнулся с кражей криптовалюты:

  1. Немедленно сменить все приватные ключи.
  2. Проверить Etherscan на подозрительные транзакции.
  3. Отозвать выданные разрешения у смарт-контрактов.
  4. Создать новый кошелек.
  5. Задокументировать инцидент для анализа.

Масштабы атаки

Изучив отчеты "Лаборатории Касперского", Коул выяснил, что стал частью крупной кампании: злоумышленники уже похитили свыше $500 000 через подобные схемы.

Интересный факт: В мае 2025 года хакеры аналогичным образом атаковали пользователей macOS, подменив официальное приложение Ledger Live на фейковое, которое крало сид-фразы.

Подписывайтесь на Moneytimes.Ru

Читайте также

ИИ Grok от xAI прогнозирует рост биткоина до $1 млн к 2035 году сегодня в 6:07

Доллары тают, биткоин растет: как глобальный кризис сделает крипту новым золотом

Биткоин к $1 млн — не мечта, а реальный прогноз. Почему ИИ Илона Маска считает BTC лучшей инвестицией на десятилетие вперёд?

Читать полностью »
75% объема торгов биткоином на Coinbase пришлось на крупных игроков сегодня в 4:16

Секрет китов: как они зарабатывают на биткоине в 6 раз больше обычных инвесторов

Крупные игроки скупают биткоин рекордными темпами — аналитики предсказывают взлёт цены уже через неделю.

Читать полностью »
BTC может опуститься до $118 000 из-за снижения спроса со стороны институциональных инвесторов сегодня в 3:18

Опасный сигнал: биткоин может резко упасть из-за одного фактора

Биткоин застыл на рекордных отметках. Почему крупные игроки снизили активность и что это значит для рынка?

Читать полностью »
Аналитики оценивают шансы одобрения ETF на Cardano в 80% сегодня в 2:15

От аутсайдера к лидеру: как Cardano может повторить путь биткоина

Рост ADA и регистрация Grayscale Cardano Trust ETF дают надежду на скорое появление спотового ETF.

Читать полностью »
Ethereum может скорректироваться до $4100 при потере уровня $4600 сегодня в 1:11

Эфир на грани обвала: почему $4600 — последний рубеж перед крахом

Почему мелкие трейдеры распродают эфир, а крупные инвесторы скупают? Аналитики Santiment раскрывают причины страхов на рынке и возможные сценарии для ETH.

Читать полностью »
Уоррен Баффет рискует уступить место Сатоши Накамото в рейтинге Forbes после роста биткоина сегодня в 0:18

Новые короли денег: как цифровое золото перекраивает карту мирового богатства

Биткоин бьет рекорды, а его создатель угрожает позициям Уоррена Баффета в рейтинге Forbes. Как криптовалюта, которую миллиардер называл "крысиным ядом", изменила правила игры?

Читать полностью »
NBIM вложил $844 млн в биткоин через MicroStrategy и Marathon вчера в 23:11

Скандинавский сюрприз: почему крупнейший фонд Европы вдруг резко изменил стратегию

Норвежский суверенный фонд за полгода увеличил вложения в биткоин на 192%. Почему крупные игроки скупают криптовалюту и как это повлияет на рынок?

Читать полностью »
Элизабет Уоррен: действующие правила крипторынка слабы и опасны для экономики вчера в 22:14

Финансовая бомба замедленного действия: что не так с криптовалютами Трампа

Сенатор Уоррен требует запретить Трампу владеть криптовалютами. Почему действующие законы она называет слабыми и чем это грозит индустрии?

Читать полностью »