En AI-marknadsplats-kryptoattack har drabbat utvecklare genom falska IDE-tillägg. Hackare laddade upp skadliga plugins till marknadsplatser som VSCode, Cursor och Windsurf. Dessa verktyg såg säkra ut men var designade för att tömma kryptoplånböcker. Offren inkluderade både vardagliga användare och välkända influencers.
Hur attacken utvecklades
Säkerhetsföretaget Koi Security upptäckte minst 24 skadliga tillägg kopplade till kampanjen. Angriparna kallade sin strategi Operation Solidity Pro. De paketerade skadlig kod i tillägg som maskerade sig som hjälpsamma verktyg.
Hackarna manipulerade nedladdningssiffror och betyg för att bygga förtroende. Falska recensioner förstärkte illusionen. När tilläggen väl installerades körde de fördold kod som samlade in plånboksdata. I vissa fall laddade de ner ytterligare skadeprogram för att få djupare kontroll över infekterade system.
Stora offer och förluster
Omfattningen av attacken var betydande. En användare förlorade 500 000 dollar efter att ha installerat ett manipulerat tillägg. Kryptoinfluencern zak.eth fick också sin plånbok tömd när han använde ett falskt Cursor-plugin.
Incidenten visar hur även erfarna utvecklare kan bli offer när de litar på etablerade marknadsplatser. Genom att utnyttja detta förtroende fick angriparna bred tillgång till plånböcker och känsliga filer.
Större påverkan på utvecklare
AI-marknadsplats-kryptoattacken undergrävde förtroendet för AI-assisterad utveckling. Utvecklare antar ofta att tillägg på stora marknadsplatser är säkra. Denna attack bevisade att antagandet är farligt.
Utöver stulen krypto riskerade offren exponering av privata nycklar och känsliga projektdata. För yrkesverksamma som hanterar stora summor eller kritiska system var konsekvenserna allvarliga.
Skydd mot falska tillägg
Experter rekommenderar praktiska steg för att minska riskerna:
- Verifiera identiteten hos publicerare av tillägg.
- Var skeptisk till uppblåsta betyg eller ovanliga nedladdningsökningar.
- Granska källkoden när det är möjligt, särskilt om den är fördold.
- Förvara stora summor i hårdvaruplånböcker istället för hot wallets.
- Undvik att lagra hemligheter lokalt i IDE-konfigurationer.
Marknadsplatser måste också stärka sina säkerhetskontroller. Striktare granskning och bättre detekteringssystem krävs för att stoppa falska tillägg innan de sprids.
Slutsats
AI-marknadsplats-kryptoattacken visar hur hackare anpassar sina metoder för att utnyttja ny teknik. Genom att införa falska tillägg på betrodda marknadsplatser tömde de plånböcker och skadade förtroendet för utvecklingsverktyg. Attacken är en varning om att även rutinmässiga kodningsflöden kan bli attackytor. Utvecklare måste vara försiktiga och marknadsplatserna höja säkerhetsnivån för att skydda sina användare.


0 svar till ”AI-marknadsplats dränerar krypto — riktar sig mot utvecklare med falska tillägg”