PANews 11月14日訊息,GoPlus發布安全警報,警惕偽裝成ETH錢包的惡意Chrome插件,其透過將用戶助記詞編碼到Sui交易中竊取用戶資產。該惡意插件擴充於2024年11月12日發布。它被宣傳為一個簡單、安全的以太坊(ETH)錢包,但其中包含一個後門,通過將用戶助記詞編碼為Sui地址並從攻擊者控制的Sui錢包廣播微額交易來竊取用戶助記詞,具有很高的隱蔽性。目前該惡意外掛程式尚未從Chrome應用程式商店下架,GoPlus已向Chrome報告並封鎖下載連結。
- 惡意副檔名:Safery: Ethereum Wallet;
- 攻擊者信箱:kifagusertyna@gmail[.]com。
