PANewsは11月14日、GoPlusがETHウォレットを装った悪質なChrome拡張機能に関するセキュリティアラートを発令したと報じました。この拡張機能は、ユーザーのニーモニックフレーズをSuiトランザクションにエンコードすることで、ユーザーの資産を盗みます。2024年11月12日にリリースされたこの悪質な拡張機能は、シンプルで安全なイーサリアム(ETH)ウォレットとして宣伝されていますが、バックドアが仕込まれており、ユーザーのニーモニックフレーズをSuiアドレスにエンコードし、攻撃者が管理するSuiウォレットからマイクロトランザクションをブロードキャストすることで盗みます。この拡張機能は非常にステルス性が高いです。現在、この悪質な拡張機能はChromeウェブストアから削除されておらず、GoPlusはChromeに報告し、ダウンロードリンクをブロックしました。
- 悪意のあるファイル拡張子:Safery:Ethereum Wallet;
- 攻撃者のメールアドレス:kifagusertyna@gmail.com。
