区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
假钱包横行 Firefox!逾 40 款恶意外挂潜伏、锁定币圈用户盗私钥
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
根据资安公司 Koi Security 揭露,一场针对加密货币投资人的大规模凭证窃取行动正在扩散,已有超过 40 款冒充知名钱包的恶意扩充程式在 Firefox 上架,专门锁定毫无戒心的用户,暗中窃取钱包凭证、盗领资产。
Koi Security 报告指出,这些恶意外挂伪装成 Coinbase 、 MetaMask 、 Trust Wallet 、 Phantom 、 Exodus 、 OKX 、 Keplr 、 MyMonero 、 Bitget 、 Leap 、 Ethereum Wallet 以及 Filfox 等主流钱包,试图以假乱真,一旦用户进行安装,当中藏匿的恶意程式就会悄悄收集钱包私钥、助记词等敏感资讯,并将钱包资产暴露给攻击者,甚至还收集受害者的外部 IP 地址,从而提高资产无法挽回的风险。
更令人不寒而栗的是,这些假冒外挂竟可在 Firefox 官方商店上架、供人随意下载,且为了营造出「官方出品」的假象,甚至还人为狂刷 5 星好评,让人一眼难辨真假,诱骗毫无防备的用户上钩。
Koi Security 表示,这场攻击行动至少从今年 4 月就已展开,至今仍有新版本恶意外挂持续上架。
报告进一步指出,从多个恶意扩充插件的程式码中,发现多处俄语注解,加上命令与控制(C2)伺服器所寄存的 PDF 档案也含有俄语后设资料(Metadata),种种迹象显示,这起攻击行动很可能与某俄罗斯骇客集团有关。
区块客提醒读者,切勿轻信外挂、软体、 APP 上的用户评价,下载前应仔细验证开发商资讯、检查下载量,并定期清查浏览器中的扩充功能,确认是否有不明或可疑程式潜伏。
此外,若有任何私钥、助记词遭疑似外泄迹象,应立即转移资产、更换新钱包地址,避免损失扩大。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 为什么说 Sushi 被低估了?
- Glassnode 数据洞察丨比特币大幅下挫,长线持有者...
- 两小时蒸发数千亿美元,加密货币市场究竟发生了什么?
- 俄罗斯国家杜马一读通过俄罗斯大选候选人披露其加...
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- TrustBase 将于今日 21:00 上线于火币生态链建立的...
- 钱包的可组合性为何重要?
- DeFi、隐私与跨链等
- 专注高端加密艺术市场的 NFT 平台
- 加密市场经历黑色星期三,评测 Uniswap V3 做市策略
- 它为何一再延期?
- 加密市场尚未触顶,后市看好以太坊
- Polygon 发布 SDK 软件开发工具包,以构建以太坊多...
- 读懂以太坊扩容巨星 Polygon
- DeFi 协议在「5·19」极端行情中表现如何?
- 从非合作博弈理解 DeFi 衍生品协议 Shield 治理与...
最新文章
- AI 失业潮恐酿「迷你金融海啸」!Arthur Hayes:Fe...
- OpenAI 推出「EVMbench」:以测试 AI 能否「保障...
- 矽谷创投教父不玩了!Peter Thiel 清空「囤币公司 ...
- 熊市近尾声!K33 研究:比特币将陷入「长时间盘整...
- 曾批加密货币投机!高盛 CEO 苏德巍自曝「持有少量...
- 「预测市场 ETF」竞赛开打!Roundhill 、 Bitwise ...
- 比特币期货未平仓量暴跌 55%,创近三年最大跌幅
- OpenAI 延揽 OpenClaw 创办人!全力押注「下一代个...
- 布局 DeFi 借贷!华尔街巨头 Apollo 、 Morpho 达...
- 《CLARITY 法案》不能拖!美财长促国会「速速通过...
- 上任 11 个月又离职,以太坊基金会核心人物为何又...
- 加密币市场情绪分歧:华尔街坚定看多比特币、非美...
- 熊市还得磨数个月!CryptoQuant :比特币「终极底...
- Ju.com 春节八折抢购主流币全攻略
- 比特币狂跌,究竟触底了没?分析师:尚未脱离险境
- 币安完成 10 亿美元 SAFU 基金转型,「1.5 万枚比...
BTC
ETH
USDT
XRP
BNB
USDC
SOL
TRX
DOGE
FIGR_HELOC