數字貨幣 insigtX

Socket 曝光 77 個 Firefox 惡意錢包擴展,40 個確認竊取助記詞

安全公司 Socket 發佈研究,將 77 個 Firefox 擴展與其稱為“越位錢包盜竊工廠”的惡意活動關聯,其中 40 個被確認含有竊取助記詞或私鑰的惡意行…

發布時間
市場
數字貨幣
資訊來源
insigtX

安全公司 Socket 發佈研究,將 77 個 Firefox 擴展與其稱為“越位錢包盜竊工廠”的惡意活動關聯,其中 40 個被確認含有竊取助記詞或私鑰的惡意行為。相關擴展冒充 OKX、Rabby Wallet、TronLink 等 Web3 產品,通過偽造錢包界面引導用戶導入錢包,或使用被修改的真實錢包代碼在用戶輸入時竊取助記詞和私鑰。Mozilla 簽名記錄顯示該活動在 3 月 9 日至 8 月 3 日間活躍,Socket 報告時仍有多個擴展在線。

約半數擴展展示假錢包界面要求導入現有錢包以截獲助記詞;13 個為 Rabby 修改版,會在正常運作同時將錢包帳戶數據發送至外部服務器;5 個專門收集已保存憑證和剪貼板內容。另有 37 個偽裝為密碼生成器、暗黑模式、VPN、貨幣轉換器和筆記工具,實則運行共用硬編碼憑證的體育比分應用;9 個最初以比分應用發佈,後更新為竊取代碼。Socket 警告尚未確認是否由同一操作者控制,並建議任何在這些擴展中輸入過助記詞或私鑰的用戶視為“永久洩露”,立即將資金轉移至新錢包。

[ChainCatcher]

原文連結: https://www.chaincatcher.com/article/2285393

insigtX 內容為資訊/教育性質,非投資建議。