Berita dari Jincai Finance menyebutkan bahwa pengembang inti Ethereum Zak Cole menyatakan dalam posnya di platform X pada hari Selasa bahwa ia menjadi korban dari ekstensis AI jahat Cursor AI, di mana penyerang berhasil mendapatkan akses ke Dompet panasnya dalam waktu tiga hari dan akhirnya mentransfer dana. Pengembang ini menginstal plugin bernama “contractshark.solidity-lang”, yang tampak sah —— dilengkapi dengan ikon profesional, teks deskriptif, dan telah diunduh lebih dari 54 ribu kali —— tetapi secara diam-diam mencuri kunci privatnya. Cole menyatakan, plugin ini “membaca file .env saya”, dan mengirim kunci privat ke server penyerang, sehingga penyerang dapat mengakses Dompet panasnya selama tiga hari sebelum memindahkan dana pada 10 Agustus.