区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
假钱包横行 Firefox!逾 40 款恶意外挂潜伏、锁定币圈用户盗私钥
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
根据资安公司 Koi Security 揭露,一场针对加密货币投资人的大规模凭证窃取行动正在扩散,已有超过 40 款冒充知名钱包的恶意扩充程式在 Firefox 上架,专门锁定毫无戒心的用户,暗中窃取钱包凭证、盗领资产。
Koi Security 报告指出,这些恶意外挂伪装成 Coinbase 、 MetaMask 、 Trust Wallet 、 Phantom 、 Exodus 、 OKX 、 Keplr 、 MyMonero 、 Bitget 、 Leap 、 Ethereum Wallet 以及 Filfox 等主流钱包,试图以假乱真,一旦用户进行安装,当中藏匿的恶意程式就会悄悄收集钱包私钥、助记词等敏感资讯,并将钱包资产暴露给攻击者,甚至还收集受害者的外部 IP 地址,从而提高资产无法挽回的风险。
更令人不寒而栗的是,这些假冒外挂竟可在 Firefox 官方商店上架、供人随意下载,且为了营造出「官方出品」的假象,甚至还人为狂刷 5 星好评,让人一眼难辨真假,诱骗毫无防备的用户上钩。
Koi Security 表示,这场攻击行动至少从今年 4 月就已展开,至今仍有新版本恶意外挂持续上架。
报告进一步指出,从多个恶意扩充插件的程式码中,发现多处俄语注解,加上命令与控制(C2)伺服器所寄存的 PDF 档案也含有俄语后设资料(Metadata),种种迹象显示,这起攻击行动很可能与某俄罗斯骇客集团有关。
区块客提醒读者,切勿轻信外挂、软体、 APP 上的用户评价,下载前应仔细验证开发商资讯、检查下载量,并定期清查浏览器中的扩充功能,确认是否有不明或可疑程式潜伏。
此外,若有任何私钥、助记词遭疑似外泄迹象,应立即转移资产、更换新钱包地址,避免损失扩大。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 孙宇晨 60 万 ETH 如果被清算,ETH 价格真会跌破 1...
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- 钱包的可组合性为何重要?
- 电子游戏、加密货币与脑机接口
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- 下周前瞻 | 以太坊扩容网络 Arbitrum 将向开发者开...
- DeFi 保险协议 InsurAce 推出跨链保险 1.0 版本
- 加密货币市场大跌,买入比特币的主流机构还有盈利吗?
- Darwinia Crab 发布 Kusama 卡槽竞拍计划
- 行业变奏曲 | 第三届世界数字资产峰会精华集锦
- Vitalik Buterin 反驳马斯克的狗狗币扩展方式
- Flashbots 发布 V0.2 版引入捆绑合并功能,官方称...
- 加密市场尚未触顶,后市看好以太坊
- 以太坊应用登录流程解决方案 GSN 将发布 V2 版,同...
- 刚刚为第三支基金募得 1.25 亿美元的 1confirmatio...
- 读懂以太坊扩容巨星 Polygon
最新文章
- 间接持有 11,400 枚比特币!挪威主权基金 Q2 大举...
- 以太币吸金 28.7 亿美元!全球加密币基金单周涌入 ...
- 中资银行系券商首家!招银国际证券推出「虚拟资产...
- 2.36 亿美元多单岌岌可危!以太币跌破 4,200 美元...
- 日本 Metaplanet 再买进 775 枚比特币,总持币量增...
- 通膨阴影罩顶!比特币关键支撑 11.5 万美元告急、...
- 泰国将推「TouristDigiPay」:让旅客用「加密货币...
- JPYC 抢头香!日本将首迎「日圆稳定币」、最快今秋...
- 对话多位交易员:我们距离「全面山寨季」还有多远?
- 营收超越 Uniswap,未发币的衍生品 DEX「edgeX」是...
- 花旗挥军加密货币市场!锁定稳定币、比特币 ETF 托...
- 又有 2 档 Solana 现货 ETF 卡关!美国 SEC 延长审...
- 比特币市占跌至半年低点!Coinbase:竞争币 9 月将...
- 防堵资安漏洞!香港证监会阐明标准、促业者强化虚...
- Coinbase 豪掷 29 亿美元收购 Deribit,强化加密货...
- 以太坊「质押退场潮」延烧!36.4 亿美元 ETH 排队...