La plataforma de noticias Jinse informó que Zak Cole, un desarrollador principal de Ethereum, afirmó en una publicación del martes en la plataforma X que se convirtió en víctima de una extensión de inteligencia artificial maliciosa llamada Cursor AI, a través de la cual los atacantes obtuvieron acceso a su Cartera caliente en tres días y finalmente transfirieron los fondos. Este desarrollador instaló un complemento llamado “contractshark.solidity-lang”, que parecía legítimo — con un ícono profesional, texto descriptivo y más de 54,000 descargas — pero que en secreto robó su clave privada. Cole dijo que este complemento “leyó mi archivo .env” y envió la clave privada al servidor del atacante, lo que permitió al atacante acceder a su cartera caliente durante tres días antes de que se retiraran los fondos el 10 de agosto.