Báo cáo của Jinse Finance cho biết, nhà phát triển cốt lõi của Ethereum, Zak Cole, trong bài đăng trên nền tảng X vào thứ Ba cho biết, anh đã trở thành nạn nhân của một tiện ích mở rộng AI độc hại mang tên Cursor AI, kẻ tấn công đã lợi dụng điều này để có được quyền truy cập vào Ví nóng của anh trong vòng ba ngày và cuối cùng đã chuyển tiền đi.
Nhà phát triển này đã cài đặt một tiện ích mở rộng có tên "contractshark.solidity-lang", tiện ích này có vẻ hợp pháp - với biểu tượng chuyên nghiệp, mô tả chi tiết, và đã có hơn 54.000 lượt tải xuống - nhưng lại âm thầm đánh cắp khóa riêng của anh ta. Cole cho biết, tiện ích này "đã đọc tệp .env của tôi" và gửi khóa riêng đến máy chủ của kẻ tấn công, cho phép kẻ tấn công truy cập vào Ví nóng của anh ta trong ba ngày trước khi chuyển tiền vào ngày 10 tháng 8.