区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
假钱包横行 Firefox!逾 40 款恶意外挂潜伏、锁定币圈用户盗私钥
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
根据资安公司 Koi Security 揭露,一场针对加密货币投资人的大规模凭证窃取行动正在扩散,已有超过 40 款冒充知名钱包的恶意扩充程式在 Firefox 上架,专门锁定毫无戒心的用户,暗中窃取钱包凭证、盗领资产。
Koi Security 报告指出,这些恶意外挂伪装成 Coinbase 、 MetaMask 、 Trust Wallet 、 Phantom 、 Exodus 、 OKX 、 Keplr 、 MyMonero 、 Bitget 、 Leap 、 Ethereum Wallet 以及 Filfox 等主流钱包,试图以假乱真,一旦用户进行安装,当中藏匿的恶意程式就会悄悄收集钱包私钥、助记词等敏感资讯,并将钱包资产暴露给攻击者,甚至还收集受害者的外部 IP 地址,从而提高资产无法挽回的风险。
更令人不寒而栗的是,这些假冒外挂竟可在 Firefox 官方商店上架、供人随意下载,且为了营造出「官方出品」的假象,甚至还人为狂刷 5 星好评,让人一眼难辨真假,诱骗毫无防备的用户上钩。
Koi Security 表示,这场攻击行动至少从今年 4 月就已展开,至今仍有新版本恶意外挂持续上架。
报告进一步指出,从多个恶意扩充插件的程式码中,发现多处俄语注解,加上命令与控制(C2)伺服器所寄存的 PDF 档案也含有俄语后设资料(Metadata),种种迹象显示,这起攻击行动很可能与某俄罗斯骇客集团有关。
区块客提醒读者,切勿轻信外挂、软体、 APP 上的用户评价,下载前应仔细验证开发商资讯、检查下载量,并定期清查浏览器中的扩充功能,确认是否有不明或可疑程式潜伏。
此外,若有任何私钥、助记词遭疑似外泄迹象,应立即转移资产、更换新钱包地址,避免损失扩大。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- DAO 实验早期,全景式解读 DAO 生态现状、发展趋势...
- 行情被恐慌情绪笼罩,建议以观望为主
- 四张图解读加密市场崩溃的「黑色星期三」
- 投资 NFT 究竟有何意义?
- 技术解析分片的特定属性与权衡
- 电子游戏、加密货币与脑机接口
- 为内容创作者提供易用的一站式解决方案
- 专注高端加密艺术市场的 NFT 平台
- 加密货币市场整体走势场震荡下行
- 内蒙古等多地矿场被清退,比特币系统会受影响吗?...
- 这份研究 NFT 项目的操作流程,请收好
- Uniswap 等去中心化平台或成 Coinbase 最大竞争对手
- 为什么「桥」对 Layer 2 很重要?
- 深度解析 NFT 借贷业务模式、平台及发展趋势
- 美国量化宽松政策变化会如何影响比特币走向?
- 从非合作博弈理解 DeFi 衍生品协议 Shield 治理与...
最新文章
- 全球加密币 ETP 上周失血 20 亿美元!创今年 2 月...
- ADA 巨鲸套现竟喷掉 6 百万美元!「8 倍溢价」兑换...
- 税率从 55% 砍至 20%!日本金融厅拟将加密货币归类...
- 下探 7 个月低点!比特币真的转熊了?该如何看待后...
- 加码买比特币 ETF!哈佛大学 IBIT 持股单季暴增 25...
- 市场疯传 Strategy 恐被迫「卖币还债」?专家提「2...
- 以太币将重演「比特币超级行情」?「华尔街神算子...
- 美国政府重启后的抛售:是 4 年熊市的开端,还是牛...
- 加密货币 IPO 热潮延烧!灰度申请在纽交所上市
- 全球流动性结构性分化,加密货币市场为何成了吊车尾?
- Cash App 迎重磅更新!正式支援「比特币闪电支付」...
- Q3 财报逊色、股价暴跌 12%!Bitfarms 要砍掉挖矿...
- 资金大逃杀!美比特币 ETF 单日失血 8.7 亿美元、...
- 加密货币市场杀声隆隆!比特币跌破 9.7 万美元、引...
- 台湾上市柜首家「囤币」公司!大丰电宣布「第 1 枚...
- 全球央行第一枪!捷克国家银行宣布「已购买比特币」
BTC
ETH
USDT
XRP
BNB
USDC
SOL
TRX
STETH
DOGE