区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
假钱包横行 Firefox!逾 40 款恶意外挂潜伏、锁定币圈用户盗私钥
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
根据资安公司 Koi Security 揭露,一场针对加密货币投资人的大规模凭证窃取行动正在扩散,已有超过 40 款冒充知名钱包的恶意扩充程式在 Firefox 上架,专门锁定毫无戒心的用户,暗中窃取钱包凭证、盗领资产。
Koi Security 报告指出,这些恶意外挂伪装成 Coinbase 、 MetaMask 、 Trust Wallet 、 Phantom 、 Exodus 、 OKX 、 Keplr 、 MyMonero 、 Bitget 、 Leap 、 Ethereum Wallet 以及 Filfox 等主流钱包,试图以假乱真,一旦用户进行安装,当中藏匿的恶意程式就会悄悄收集钱包私钥、助记词等敏感资讯,并将钱包资产暴露给攻击者,甚至还收集受害者的外部 IP 地址,从而提高资产无法挽回的风险。
更令人不寒而栗的是,这些假冒外挂竟可在 Firefox 官方商店上架、供人随意下载,且为了营造出「官方出品」的假象,甚至还人为狂刷 5 星好评,让人一眼难辨真假,诱骗毫无防备的用户上钩。
Koi Security 表示,这场攻击行动至少从今年 4 月就已展开,至今仍有新版本恶意外挂持续上架。
报告进一步指出,从多个恶意扩充插件的程式码中,发现多处俄语注解,加上命令与控制(C2)伺服器所寄存的 PDF 档案也含有俄语后设资料(Metadata),种种迹象显示,这起攻击行动很可能与某俄罗斯骇客集团有关。
区块客提醒读者,切勿轻信外挂、软体、 APP 上的用户评价,下载前应仔细验证开发商资讯、检查下载量,并定期清查浏览器中的扩充功能,确认是否有不明或可疑程式潜伏。
此外,若有任何私钥、助记词遭疑似外泄迹象,应立即转移资产、更换新钱包地址,避免损失扩大。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 冠名 NBA 迈阿密热火队球场的部分原因是慈善
- 囚徒困境、本托主义,区块链为什么是解决协作失败...
- 借贷平台 Venus 遭遇大额清算,1 亿美元坏账谁来买...
- AscendEX 将独家首发去中心化招聘平台 Freela 代币...
- 电子游戏、加密货币与脑机接口
- DeFi 固定利率借贷协议
- Darwinia Crab 发布 Kusama 卡槽竞拍计划
- Vitalik Buterin 反驳马斯克的狗狗币扩展方式
- 解析 Grayscale GBTC 与比特币价差的原因及影响
- 去年总管理资产 38 亿美元,回报率中值为 128%
- Uniswap 等去中心化平台或成 Coinbase 最大竞争对手
- 站队加密货币、组建挖矿委员会,取消比特币支付后...
- 内蒙古发改委发布《坚决打击惩戒虚拟货币「挖矿」...
- Gitcoin vs HackerLink: 两大开源开发者资助平台有...
- 读懂以太坊扩容巨星 Polygon
- Uniswap V3 称资金利用率可提升 4000 倍,真的实现...
最新文章
- 比特币月跌 22%!Strategy 安抚投资人:只是 AI 资...
- 微策略「卖币」引市场焦虑!Tom Lee:代表比特币触...
- 13 天喷掉 44 亿美元!比特币现货 ETF 终结「史上...
- Exness: 风暴积聚,美元破茧在即
- 比特币跌破 6 万美元会怎样?Deribit 商务长:机构...
- 「稳定币收益」争议延烧!摩根大通:《CLARITY 法...
- 「抄底讯号」现踪?Glassnode:比特币「熊市底部指...
- 华尔街巨头联手!摩根大通、花旗领军,拚 2027 年...
- 遭爆「无限铸币」漏洞 ZEC 暴跌 55%!Arthur Hayes...
- 「末日博士」搭档预测:比特币短期恐暴跌 70%,长...
- 《虚拟资产服务法》初审通过!财委会召委:力拚 7 ...
- ADA 币惨跌创 5 年新低!Cardano 创办人痛心示警:...
- 才高呼「HYPE 上看 150 美元」!Arthur Hayes 倒货...
- Bitmine 拟发行「优先股」筹资买以太币!能复制 St...
- 力拚今夏通过《CLARITY 法案》!美财长:「比特币...
- SpaceX IPO 倒数拟募资 750 亿美元!比特币持仓、...
BTC
ETH
USDT
BNB
USDC
XRP
SOL
TRX
FIGR_HELOC
DOGE