Et AI-markedsplass-kryptoangrep har rammet utviklere gjennom falske IDE-utvidelser. Hackere lastet opp ondsinnede plugins til markedsplasser som VSCode, Cursor og Windsurf. Disse verktøyene så trygge ut, men var laget for å tømme kryptolommebøker. Ofrene inkluderte både vanlige brukere og profilerte influensere.
Hvordan angrepet utviklet seg
Sikkerhetsselskapet Koi Security oppdaget minst 24 ondsinnede utvidelser knyttet til kampanjen. Angriperne kalte strategien sin Operation Solidity Pro. De pakket skadelig kode inn i utvidelser som utga seg for å være nyttige verktøy.
Hackerne manipulerte nedlastingstall og vurderinger for å bygge tillit. Falske anmeldelser forsterket inntrykket. Når utvidelsene først var installert, kjørte de tilslørte skript som hentet ut lommebokdata. I noen tilfeller lastet de ned ytterligere skadevare for å få dypere kontroll over infiserte systemer.
Store ofre og tap
Omfanget av angrepet var betydelig. En bruker mistet 500 000 dollar etter å ha installert en manipulert utvidelse. Kryptoinfluenceren zak.eth fikk også lommeboken sin tømt da han brukte en falsk Cursor-plugin.
Hendelsen viser hvordan selv erfarne utviklere kan bli ofre når de stoler på etablerte markedsplasser. Ved å utnytte denne tilliten fikk angriperne bred tilgang til lommebøker og sensitive filer.
Større innvirkning på utviklere
AI-markedsplass-kryptoangrepet svekket tilliten til AI-assistert utvikling. Utviklere antar ofte at utvidelser på store markedsplasser er trygge. Dette angrepet beviste at antakelsen er farlig.
I tillegg til stjålet krypto risikerte ofrene å få private nøkler og sensitiv prosjektdata eksponert. For profesjonelle som håndterer store verdier eller kritiske systemer, var konsekvensene alvorlige.
Beskyttelse mot falske utvidelser
Eksperter anbefaler konkrete tiltak for å redusere risiko:
- Verifiser identiteten til utvikleren bak utvidelsen.
- Vær skeptisk til oppblåste vurderinger eller uvanlige nedlastingsøkninger.
- Gå gjennom kildekoden når det er mulig, spesielt hvis den er obfuskert.
- Oppbevar store beløp i maskinvarelommebøker i stedet for hot wallets.
- Unngå å lagre hemmeligheter lokalt i IDE-konfigurasjoner.
Markedsplasser må også forbedre sikkerhetskontrollene sine. Strengere gjennomgang og bedre deteksjonssystemer er nødvendig for å stoppe falske utvidelser før de sprer seg.
Konklusjon
AI-markedsplass-kryptoangrepet viser hvordan hackere tilpasser metodene sine for å utnytte ny teknologi. Ved å legge inn falske utvidelser på betrodde markedsplasser tømte de lommebøker og svekket tilliten til utviklerverktøy. Angrepet er en advarsel om at selv rutinemessige kodearbeidsflyter kan bli angrepsflater. Utviklere må være årvåkne, og markedsplasser må skjerpe sikkerheten for å beskytte brukerne sine.


0 responses to “AI-markedsplass drenerer krypto — retter seg mot utviklere med falske utvidelser”