区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
假钱包横行 Firefox!逾 40 款恶意外挂潜伏、锁定币圈用户盗私钥
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
根据资安公司 Koi Security 揭露,一场针对加密货币投资人的大规模凭证窃取行动正在扩散,已有超过 40 款冒充知名钱包的恶意扩充程式在 Firefox 上架,专门锁定毫无戒心的用户,暗中窃取钱包凭证、盗领资产。
Koi Security 报告指出,这些恶意外挂伪装成 Coinbase 、 MetaMask 、 Trust Wallet 、 Phantom 、 Exodus 、 OKX 、 Keplr 、 MyMonero 、 Bitget 、 Leap 、 Ethereum Wallet 以及 Filfox 等主流钱包,试图以假乱真,一旦用户进行安装,当中藏匿的恶意程式就会悄悄收集钱包私钥、助记词等敏感资讯,并将钱包资产暴露给攻击者,甚至还收集受害者的外部 IP 地址,从而提高资产无法挽回的风险。
更令人不寒而栗的是,这些假冒外挂竟可在 Firefox 官方商店上架、供人随意下载,且为了营造出「官方出品」的假象,甚至还人为狂刷 5 星好评,让人一眼难辨真假,诱骗毫无防备的用户上钩。
Koi Security 表示,这场攻击行动至少从今年 4 月就已展开,至今仍有新版本恶意外挂持续上架。
报告进一步指出,从多个恶意扩充插件的程式码中,发现多处俄语注解,加上命令与控制(C2)伺服器所寄存的 PDF 档案也含有俄语后设资料(Metadata),种种迹象显示,这起攻击行动很可能与某俄罗斯骇客集团有关。
区块客提醒读者,切勿轻信外挂、软体、 APP 上的用户评价,下载前应仔细验证开发商资讯、检查下载量,并定期清查浏览器中的扩充功能,确认是否有不明或可疑程式潜伏。
此外,若有任何私钥、助记词遭疑似外泄迹象,应立即转移资产、更换新钱包地址,避免损失扩大。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- DAO 实验早期,全景式解读 DAO 生态现状、发展趋势...
- 冠名 NBA 迈阿密热火队球场的部分原因是慈善
- V3 和 V2x 或将剥离成两个产品线
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- 新生代稳定币协议 Claim 开启 IDO,白名单活动教程
- 昨日以太坊和 BSC 上借贷协议总清算量超 1.19 亿美...
- 加密货币市场低迷时,哪些领域可以带来更好收益?
- Darwinia Crab 发布 Kusama 卡槽竞拍计划
- 行业变奏曲 | 第三届世界数字资产峰会精华集锦
- Flashbots 发布 V0.2 版引入捆绑合并功能,官方称...
- 以太坊应用登录流程解决方案 GSN 将发布 V2 版,同...
- 以太坊 Layer 2 扩容方案 Hermez 发布产品发展路线...
- 深度解析 NFT 借贷业务模式、平台及发展趋势
- 读懂以太坊扩容巨星 Polygon
- Lever 开启 DOGE&DOGGY&BAKE 流动性挖矿 & 质押活...
- 虎符智能链 HSC「独角兽计划」优秀项目全球招募正...
最新文章
- ETF 资金狂潮助攻!花旗重磅预测:比特币 2026 年...
- BNB 冲破 1,111 美元再写新高,链上活跃度同步升温
- 单日吸金超过 4 亿美元!贝莱德 IBIT 跻身「全美 2...
- 拿下大订单!美国客户订购 5 万台矿机,嘉南科技股...
- 芝商所宣布:加密币期货、选择权 2026 年开放「24/...
- 散户引爆「对抗贬值交易」!摩根大通喊「比特币年...
- 进军美国市场!Tether 将在影音平台 Rumble 推出「...
- 比特币「未实现收益」免缴税!Strategy 省下数十亿...
- 美国「14 家上市矿商」总市值首破 500 亿美元,多...
- 遭 CFTC 封杀近 4 年!Polymarket 最快「数日内」...
- 以太坊「Fusaka 升级」首轮测试成功!距离「登陆主...
- 美国政府停摆:数十档加密货币 ETF 上市卡关,未来...
- 北韩骇客又出手?日本 SBI Crypto 惊传遭窃 2,100 ...
- 「比特币 Q4 多头盛宴」酝酿中!分析:最高目标价...
- Tom Lee 在 TOKEN2049:结构性转型将至? ETH 大多...
- 坚信「比特币会永远跑赢标普 500」!Michael Saylo...