¡Alerta! Billetera cripto del genio detrás de Ethereum vaciada por una extensión de IA traicionera 🚨🤖
Un chavo que es desarrollador en Ethereum, nada menos que uno de los más importantes, se llevó un buen susto: fue víctima de un ladrón digital que le vació la billetera de cripto, todo gracias a una extensión maldita con inteligencia artificial. Sí, aunque suene loco, hasta los cracks pueden caer en estas trampas cada vez más pesadas.
Este cuate, Zak Cole, instaló una extensión llamada “contractshark.solidity-lang” que se veía bien chida, con icono profesional y todo bien legit, además tenía más de 54 mil descargas. Pero lo que no sabía era que esa cosa estaba chiveando su llave privada, leyó su archivo .env y mandó todo al servidor del malandrín. Con eso, los ladrones tuvieron acceso a su billetera caliente por tres días y al final le sacaron varios morlacos en ETH.
Zak dijo que en sus más de 10 años en el rollo, nunca había perdido ni un peso por hackers, pero la semana pasada se puso apurado y, pum, ahí anduvo la falla. Afortunadamente, solo perdió unos cuantos cientos de dólares porque mantiene sus wallet principales bien protegidas en hardware, y solo usa esas calientes para pruebas y proyectos chiquitos.
Estos “drenadores de billeteras” son como unos bichos malitos que van robando todo lo que pueden de las criptos, y la neta, cada vez están más comunes. En septiembre del 2024, por ejemplo, apareció uno disfrazado de WalletConnect en Google Play, que robó más de 70 mil dólares de varios. Y eso luego de estar rondando ahí cinco meses, sin que nadie lo cachara.
Las extensiones malditas son ahora una de las formas favoritas de ataque para los hackers, según expertos en seguridad cripto. Usan desde editores falsos hasta trucos con nombres parecidos para que los desarrolladores se confíen y les entreguen sus llaves privadas sin darse cuenta.
Si eres dev, el consejo es claro: checa bien las extensiones, no guardes secretos en archivos fáciles de ver, usa wallets de hardware y trabaja en ambientes seguros, nada más.
Además, estos drenadores ya están a la venta como si fueran apps, por apenas 100 dólares los puedes rentar para hacer desmadre. Imagínate nomás el nivelcito de la cosa.
Así que ya sabes, pilas con lo que instalas y cómo manejas tus criptos, que no nada más a los novatos les pueden chingar, los mismos cracks están en riesgo.
Respuestas