安全公司:40个恶意Firefox加密钱包扩展窃取助记词

PANews 8月25日消息,据Decrypt报道,安全公司Socket发现一场针对Firefox用户的恶意扩展活动,其通过共享代码、基础设施和发布模式关联到77个扩展身份,其中40个已被确认具有恶意行为。这些扩展主要冒充OKX、Rabby Wallet、TronLink等Web3产品,通过虚假钱包界面或篡改后的真实钱包代码,窃取用户输入的助记词、私钥、账户数据、已保存凭据或剪贴板内容。

Socket称,另有37个扩展伪装成密码生成器、VPN及深色模式等工具,实际运行体育比分应用;其中9个恶意扩展最初以体育比分工具发布,随后通过更新替换为钱包窃密代码。相关活动可追溯至3月9日至8月3日,Socket报告时仍有部分扩展在线。该机构提醒,曾在此类扩展中输入助记词或私钥的用户应视其为永久泄露,并将资金迁移至新钱包。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
伊朗阿曼发布联合声明:拟建立霍尔木兹海峡临时海上通道
PANews 快讯