Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Going Onchain, without going Onchain!
Convert
Convierte sin comisiones ni deslizamiento
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copy
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo.
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Asistente de Código IA Malicioso Apunta a Desarrollador de Ethereum y Roba Fondos Cripto

Asistente de Código IA Malicioso Apunta a Desarrollador de Ethereum y Roba Fondos Cripto

CryptoEconomyCryptoEconomy2025/08/13 21:40
Por:federico

Puntos clave de la Noticia

  • El desarrollador core de Ethereum, Zak Cole, perdió una pequeña cantidad de Ether después de que una extensión maliciosa impulsada por IA, “contractshark.solidity-lang”, exfiltrara su clave privada desde un archivo «.env».
  • El ataque resalta el creciente riesgo de extensiones de VS Code y navegadores disfrazadas de legítimas, algunas disponibles como servicios de software de bajo costo.
  • A pesar de la pérdida, el uso de Cole de wallets de prueba aisladas y wallets de hardware evitó daños financieros mayores, demostrando que las buenas prácticas de seguridad todavía pueden mitigar amenazas en evolución.

El desarrollador core de Ethereum , Zak Cole, experimentó recientemente un sofisticado ataque de drenaje de wallet cripto vinculado a un asistente de código IA malicioso. Cole instaló la extensión “contractshark.solidity-lang”, que parecía legítima con diseño profesional y más de 54,000 descargas, pero que transmitía secretamente su clave privada a un servidor del atacante. Durante tres días, el atacante obtuvo acceso a su wallet caliente antes de vaciar los fondos.

Cole informó la pérdida en X, señalando que solo ascendió a unos pocos cientos de dólares en Ether debido a su uso cuidadoso de wallets pequeñas y específicas para cada proyecto. El incidente también resalta cómo incluso desarrolladores experimentados pueden ser engañados por herramientas cada vez más realistas y pulidas.

Las Extensiones Se Convierten En Vector De Ataque Importante Para Desarrolladores

Las extensiones maliciosas de VS Code y navegadores son cada vez más reconocidas como un vector de ataque importante, según Hakan Unal, líder senior de operaciones de seguridad en la firma blockchain Cyvers. Los atacantes usan tácticas como editores falsos, typosquatting y copias con apariencia profesional para engañar a los desarrolladores y obtener clavess. Los wallet drainers ahora también se venden como software como servicio, a veces rentándose por tan solo $100 USDT, haciendo los ataques accesibles a una mayor variedad de estafadores. Estos desarrollos sugieren que la barrera de entrada al cibercrimen enfocado en cripto es más baja que nunca.

Incidentes Históricos Resaltan Riesgos Persistentes

Esto sigue a ataques similares, incluyendo la estafa de WalletConnect Protocol en septiembre de 2024, que robó más de $70,000 a inversores mientras se hacía pasar por una app legítima en Google Play durante más de cinco meses. Se utilizaron reseñas falsas para imitar comentarios genuinos, ilustrando hasta dónde llegan los atacantes para explotar la confianza. Expertos recomiendan revisar todas las extensiones de terceros, evitar almacenar secretos en texto plano, usar wallets de hardware y desarrollar en entornos aislados para reducir la exposición.

Asistente de Código IA Malicioso Apunta a Desarrollador de Ethereum y Roba Fondos Cripto image 0

Este caso demuestra que incluso los desarrolladores blockchain más experimentados no están inmunes a amenazas emergentes. No obstante, siguiendo buenas prácticas de seguridad, los profesionales cripto pueden limitar su riesgo, proteger sus holdings importantes y continuar innovando en blockchain. A medida que los atacantes adoptan tácticas impulsadas por IA y modelos SaaS escalables, la vigilancia y las medidas de seguridad adecuadas siguen siendo esenciales para cualquiera que interactúe con activos digitales, ya sea para desarrollo, inversión o pruebas experimentales.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!