PANews 8月25日消息,據Decrypt報導,安全公司Socket發現一場針對Firefox使用者的惡意擴充功能活動,其透過共享程式碼、基礎設施和發布模式關聯到77個擴充功能身分,其中40個已被確認具有惡意行為。這些擴充功能主要冒充OKX、Rabby Wallet、TronLink等Web3產品,透過虛假錢包介面或遭竄改的真實錢包程式碼,竊取使用者輸入的助記詞、私鑰、帳戶資料、已儲存憑證或剪貼簿內容。
Socket稱,另有37個擴充功能偽裝成密碼產生器、VPN及深色模式等工具,實際執行體育比分應用程式;其中9個惡意擴充功能最初以體育比分工具發布,隨後透過更新替換為錢包竊密程式碼。相關活動可追溯至3月9日至8月3日,Socket發布報告時仍有部分擴充功能在線上。該機構提醒,曾在此類擴充功能中輸入助記詞或私鑰的使用者,應將其視為永久外洩,並將資金遷移至新錢包。



