区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
假钱包横行 Firefox!逾 40 款恶意外挂潜伏、锁定币圈用户盗私钥
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
根据资安公司 Koi Security 揭露,一场针对加密货币投资人的大规模凭证窃取行动正在扩散,已有超过 40 款冒充知名钱包的恶意扩充程式在 Firefox 上架,专门锁定毫无戒心的用户,暗中窃取钱包凭证、盗领资产。
Koi Security 报告指出,这些恶意外挂伪装成 Coinbase 、 MetaMask 、 Trust Wallet 、 Phantom 、 Exodus 、 OKX 、 Keplr 、 MyMonero 、 Bitget 、 Leap 、 Ethereum Wallet 以及 Filfox 等主流钱包,试图以假乱真,一旦用户进行安装,当中藏匿的恶意程式就会悄悄收集钱包私钥、助记词等敏感资讯,并将钱包资产暴露给攻击者,甚至还收集受害者的外部 IP 地址,从而提高资产无法挽回的风险。
更令人不寒而栗的是,这些假冒外挂竟可在 Firefox 官方商店上架、供人随意下载,且为了营造出「官方出品」的假象,甚至还人为狂刷 5 星好评,让人一眼难辨真假,诱骗毫无防备的用户上钩。
Koi Security 表示,这场攻击行动至少从今年 4 月就已展开,至今仍有新版本恶意外挂持续上架。
报告进一步指出,从多个恶意扩充插件的程式码中,发现多处俄语注解,加上命令与控制(C2)伺服器所寄存的 PDF 档案也含有俄语后设资料(Metadata),种种迹象显示,这起攻击行动很可能与某俄罗斯骇客集团有关。
区块客提醒读者,切勿轻信外挂、软体、 APP 上的用户评价,下载前应仔细验证开发商资讯、检查下载量,并定期清查浏览器中的扩充功能,确认是否有不明或可疑程式潜伏。
此外,若有任何私钥、助记词遭疑似外泄迹象,应立即转移资产、更换新钱包地址,避免损失扩大。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 四张图解读加密市场崩溃的「黑色星期三」
- 冠名 NBA 迈阿密热火队球场的部分原因是慈善
- 囚徒困境、本托主义,区块链为什么是解决协作失败...
- 投资 NFT 究竟有何意义?
- TrustBase 将于今日 21:00 上线于火币生态链建立的...
- 为内容创作者提供易用的一站式解决方案
- 如何用链上资产桥和钱包实现互操作性?
- 下周前瞻 | 以太坊扩容网络 Arbitrum 将向开发者开...
- 国务院首次公开要求「打击比特币挖矿等」将如何影...
- 加密货币市场低迷时,哪些领域可以带来更好收益?
- 解析 Grayscale GBTC 与比特币价差的原因及影响
- Flashbots 发布 V0.2 版引入捆绑合并功能,官方称...
- 去年总管理资产 38 亿美元,回报率中值为 128%
- 持有「一些」比特币,以太坊交易效率更高
- 科银资本详述投资逻辑、版图和方向
- 从非合作博弈理解 DeFi 衍生品协议 Shield 治理与...
最新文章
- 对话 Glassnode 分析师:比特币牛市重启,市场仍处...
- 致命伤竟是「这原因」!花旗示警:比特币「抗量子...
- Securitize 首季营收创新高!「代币化资产」管理规...
- 抢吃 2 兆美元估值红利!币安上线 SpaceX「Pre-IPO...
- 币圈苦等多年!Fed 拟推出「精简版主帐户」,让加...
- 市场极度悲观!比特币重演 2022 年熊市?分析师:...
- SpaceX 公开 IPO 招股书!首揭比特币持有量 18,712...
- 马斯克告 OpenAI 惨败!1500 亿美元诉讼遭驳回,关...
- 无惧连跌 5 天!Bitfinex 巨鲸加倍押注比特币、多...
- 看好 Strategy 加速囤币、去杠杆!TD Cowen 调升 M...
- 南卡州长签署重磅加密法案:保障自托管钱包、免额...
- 加密币公司有望获取「主帐户」?川普下令 Fed 全面...
- Hyperliquid 年营收上看 10 亿美元!Bitwise 喊话...
- 这次熊市不一样!K33:市场「极度悲观」反成防护网...
- 荷姆兹海峡改用加密币结算!为何伊朗要推比特币「...
- 4 个月连失多位老将,以太坊基金会「大换血」背后...
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
FIGR_HELOC
DOGE