区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
假钱包横行 Firefox!逾 40 款恶意外挂潜伏、锁定币圈用户盗私钥
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
根据资安公司 Koi Security 揭露,一场针对加密货币投资人的大规模凭证窃取行动正在扩散,已有超过 40 款冒充知名钱包的恶意扩充程式在 Firefox 上架,专门锁定毫无戒心的用户,暗中窃取钱包凭证、盗领资产。
Koi Security 报告指出,这些恶意外挂伪装成 Coinbase 、 MetaMask 、 Trust Wallet 、 Phantom 、 Exodus 、 OKX 、 Keplr 、 MyMonero 、 Bitget 、 Leap 、 Ethereum Wallet 以及 Filfox 等主流钱包,试图以假乱真,一旦用户进行安装,当中藏匿的恶意程式就会悄悄收集钱包私钥、助记词等敏感资讯,并将钱包资产暴露给攻击者,甚至还收集受害者的外部 IP 地址,从而提高资产无法挽回的风险。
更令人不寒而栗的是,这些假冒外挂竟可在 Firefox 官方商店上架、供人随意下载,且为了营造出「官方出品」的假象,甚至还人为狂刷 5 星好评,让人一眼难辨真假,诱骗毫无防备的用户上钩。
Koi Security 表示,这场攻击行动至少从今年 4 月就已展开,至今仍有新版本恶意外挂持续上架。
报告进一步指出,从多个恶意扩充插件的程式码中,发现多处俄语注解,加上命令与控制(C2)伺服器所寄存的 PDF 档案也含有俄语后设资料(Metadata),种种迹象显示,这起攻击行动很可能与某俄罗斯骇客集团有关。
区块客提醒读者,切勿轻信外挂、软体、 APP 上的用户评价,下载前应仔细验证开发商资讯、检查下载量,并定期清查浏览器中的扩充功能,确认是否有不明或可疑程式潜伏。
此外,若有任何私钥、助记词遭疑似外泄迹象,应立即转移资产、更换新钱包地址,避免损失扩大。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 解析波卡平行链插槽拍卖参与方式及潜在影响
- Polygon 联合创始人亲述项目工作机制和背后的成长故事
- TrustBase 将于今日 21:00 上线于火币生态链建立的...
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- GXChain 与宋婷联名发布 NFT 艺术作品正于永乐拍卖...
- DeFi 保险协议 InsurAce 推出跨链保险 1.0 版本
- L2 扩容方案 zkSync 2.0 公开三项资产安全保护措施...
- Darwinia Crab 发布 Kusama 卡槽竞拍计划
- 加密市场尚未触顶,后市看好以太坊
- 持有「一些」比特币,以太坊交易效率更高
- 为什么「桥」对 Layer 2 很重要?
- 科银资本详述投资逻辑、版图和方向
- 刚刚为第三支基金募得 1.25 亿美元的 1confirmatio...
- Gitcoin vs HackerLink: 两大开源开发者资助平台有...
- DeFi 总锁仓价值半月内缩水近四成,借贷与交易所板...
- DeFi 协议在「5·19」极端行情中表现如何?
最新文章
- Coinbase 高管警告:若参议院在稳定币问题上处理不...
- Bitwise 提交 11 档新加密货币 ETF 申请,扩展至多...
- 赵长鹏:巴基斯坦有望于 2030 年前成为加密货币领...
- BitMine 趁年终税务抛售潮吸筹!Tom Lee:「在布局...
- 中国银行 2026 年起对「数位人民币」钱包支付利息...
- Lighter 空投 6.75 亿美元 $LIT 引发争议,用户不...
- Metaplanet 2025 年完美收官!砸 4.48 亿美元增持...
- 研究:链上永续期货突破月度 1 兆美元大关,迎来 D...
- 过半数与北韩有关!2025 年被盗 40 亿美元,存取控...
- 年底最后冲刺?Strategy 斥 1.08 亿再买,比特币总...
- Perp DEX Lighter 推出原生代币 $LIT,2025 积分赛...
- Bitwise Matt Hougan:比特币将进入十年稳步增长期...
- 加州《2026 年亿万富翁税法案》惹争议,将引发加密...
- Coinbase 执行长抨击银行游说国会:重审《GENIUS ...
- 圣诞「劫」?比特币现货 ETF 单周净流出 7.82 亿美...
- 胖企鹅用实体 IP 登拉斯维加斯,不谈 NFT 更红!
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
STETH
DOGE