{"id":7035,"date":"2025-08-20T11:00:42","date_gmt":"2025-08-20T11:00:42","guid":{"rendered":"https:\/\/icobench.com\/fr\/?p=7035"},"modified":"2025-08-20T10:46:11","modified_gmt":"2025-08-20T10:46:11","slug":"extension-cursor-ai-vide-wallet-crypto","status":"publish","type":"post","link":"https:\/\/icobench.com\/fr\/news\/extension-cursor-ai-vide-wallet-crypto\/","title":{"rendered":"Une extension cursor AI vide son wallet crypto"},"content":{"rendered":"
Personne n\u2019est \u00e0 l\u2019abri d\u2019une compromission par les pirates informatiques. M\u00eame des d\u00e9veloppeurs experts du Web3 avec plus de 10 ans d\u2019exp\u00e9rience peuvent perdre le contenu de leur wallet en quelques instants<\/strong>.<\/p>\n C\u2019est le cas d\u2019un d\u00e9veloppeur qui, apr\u00e8s avoir install\u00e9 une extension Cursor AI a involontairement donn\u00e9 l\u2019acc\u00e8s \u00e0 son portefeuille \u00e0 des pirates<\/strong>. Une attaque silencieuse qui se d\u00e9ploie avec l\u2019autorisation des victimes.<\/p>\n Dans son fil sur X<\/a>, le d\u00e9veloppeur Web3 @0xzak<\/strong> explique comment une simple extension a compromis son hot wallet. Press\u00e9 de d\u00e9ployer un contrat intelligent, il a recours \u00e0 une extension de Cursor AI<\/strong>, un outil de d\u00e9veloppement assist\u00e9 par IA.<\/p>\n Malgr\u00e9 tous les signes apparents de fiabilit\u00e9 et de bonne r\u00e9putation, l\u2019extension qu\u2019il installe est en fait un cheval de Troie. Le maliciel enti\u00e8rement cod\u00e9 en JavaScript lit alors les donn\u00e9es de son projet, y compris le fichier .env dans lequel ses cl\u00e9s priv\u00e9es \u00e9taient stock\u00e9es<\/strong>.<\/p>\n Les cl\u00e9s sont ensuite envoy\u00e9es vers le serveur du pirate. Et trois jours apr\u00e8s l\u2019installation de l\u2019extension, le portefeuille correspondant est enti\u00e8rement vid\u00e9<\/strong>.<\/p>\n \ud83d\udea8 UPDATE: Full Post-Mortem On Cursor Security Incident<\/p>\n In yesterday\u2019s thread I explained how I got drained after installing a malicious extension in @cursor_ai<\/a>.<\/p>\n This is the deeper dive into what I found, what I did, and how you can avoid it.<\/p>\n \ud83e\uddf5 \ud83d\udc47<\/p>\n \u2014 zak.eth (@0xzak) August 13, 2025<\/a><\/p><\/blockquote>\nComment l\u2019extension malicieuse a drain\u00e9 le portefeuille d\u2019un d\u00e9veloppeur Web3<\/span><\/h2>\n
\n