区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
假钱包横行 Firefox!逾 40 款恶意外挂潜伏、锁定币圈用户盗私钥
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
根据资安公司 Koi Security 揭露,一场针对加密货币投资人的大规模凭证窃取行动正在扩散,已有超过 40 款冒充知名钱包的恶意扩充程式在 Firefox 上架,专门锁定毫无戒心的用户,暗中窃取钱包凭证、盗领资产。
Koi Security 报告指出,这些恶意外挂伪装成 Coinbase 、 MetaMask 、 Trust Wallet 、 Phantom 、 Exodus 、 OKX 、 Keplr 、 MyMonero 、 Bitget 、 Leap 、 Ethereum Wallet 以及 Filfox 等主流钱包,试图以假乱真,一旦用户进行安装,当中藏匿的恶意程式就会悄悄收集钱包私钥、助记词等敏感资讯,并将钱包资产暴露给攻击者,甚至还收集受害者的外部 IP 地址,从而提高资产无法挽回的风险。
更令人不寒而栗的是,这些假冒外挂竟可在 Firefox 官方商店上架、供人随意下载,且为了营造出「官方出品」的假象,甚至还人为狂刷 5 星好评,让人一眼难辨真假,诱骗毫无防备的用户上钩。
Koi Security 表示,这场攻击行动至少从今年 4 月就已展开,至今仍有新版本恶意外挂持续上架。
报告进一步指出,从多个恶意扩充插件的程式码中,发现多处俄语注解,加上命令与控制(C2)伺服器所寄存的 PDF 档案也含有俄语后设资料(Metadata),种种迹象显示,这起攻击行动很可能与某俄罗斯骇客集团有关。
区块客提醒读者,切勿轻信外挂、软体、 APP 上的用户评价,下载前应仔细验证开发商资讯、检查下载量,并定期清查浏览器中的扩充功能,确认是否有不明或可疑程式潜伏。
此外,若有任何私钥、助记词遭疑似外泄迹象,应立即转移资产、更换新钱包地址,避免损失扩大。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 以太坊最终会突破 1 万美元的 10 个理由
- 为什么说 Sushi 被低估了?
- MEV 才是正义,挖矿博弈更公平、更不可操纵
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- 钱包的可组合性为何重要?
- 技术解析分片的特定属性与权衡
- 复盘柏林升级前以太坊一个显而易见的状态问题
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- 为内容创作者提供易用的一站式解决方案
- 行业变奏曲 | 第三届世界数字资产峰会精华集锦
- 加密市场尚未触顶,后市看好以太坊
- 站队加密货币、组建挖矿委员会,取消比特币支付后...
- 以太坊 Layer 2 扩容方案 Hermez 发布产品发展路线...
- 深度解析 NFT 借贷业务模式、平台及发展趋势
- DeFi 总锁仓价值半月内缩水近四成,借贷与交易所板...
- Uniswap V3 LP 极简主义操作策略
最新文章
- Polymarket 下注「九合一选举」,台湾 2 人被抓!...
- CoinGlass Q1 研究报告:币安霸榜 4 大指标、市场...
- 华为与阿森纳官方双背书,Web3旅游龙头Staynex即将...
- 比特币矿企第 N 次出逃
- Wallet V 聚合xStocks、aster&hyperliquid、polyma...
- 「比特币熊市横盘」还要磨多久?Glassnode:再熬数...
- X 祭出「防诈杀手锏」:「首次提及加密货币」帐号...
- Circle「机构级」比特币!预告推出 cirBTC 助扩大...
- 比特币需求陷「深度萎缩」!CryptoQuant:美伊局势...
- 预测市场谁来管?美 CFTC 杠上三州,联邦与地方监...
- 17 亿美元暗通伊朗?揭弊员工遭解雇?拆解华尔街日...
- Coinbase「信托执照」获初步核准,加密货币托管版...
- 跌破 6.8 万只是开始?Glassnode:比特币空袭警报...
- 跃升全球第 3 大比特币企业巨鲸!Metaplanet 斥 4 ...
- 比特币 ETF 终结连 4 个月失血!3 月吸金 13 亿美...
- 不买才是最大风险?华尔街惊觉:比特币「这点」全...
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
FIGR_HELOC
DOGE