警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午8:15
下一篇 2025年7月3日 下午8:15

相关推荐

  • Ethena激励计划启动 USDe年化收益27% 空投机会不容错过

    Ethena是什么? Ethena是基于以太坊的合成美元协议,提供抗审查、可扩展的加密原生稳定币USDe。通过将以太坊作为抵押品进行Delta对冲,并结合质押收益与衍生品市场资金费率,打造「网路债券」概念。当前稳定币APR达27.6%,TVL超3亿美元,获Binance等机构1400万美元投资。主要风险包括资金费率波动、CEX依赖性和抵押品流动性问题。

    6天前
    2000
  • Forward Industry融资16.5亿美元助力索拉纳(Solana)财库,Galaxy、Jump、Multicoin领投

    纳斯达克上市公司Forward Industries获得16.5亿美元现金和稳定币承诺,启动Solana加密货币财库策略,由Galaxy Digital、Jump Crypto和Multicoin Capital领投。该财库将成为Solana生态最大规模储备,旨在通过链上参与推动机构投资回报和长期价值增长。

    资讯 2025年9月9日
    5200
  • 美联储独立性挑战下,加密资产或迎来新一轮投资机遇

    特朗普罢免美联储理事库克,打破央行独立性,引发市场对政策干预的担忧。此举可能推动降息预期,提升比特币等非收益资产吸引力,并触发“制度避险—资金入场”的加密上涨周期。但需警惕政治不确定性带来的宏观风险及市场波动。

    资讯 2025年8月27日
    2700
  • 数据证明:比特币(BTC)8小时跌13%仍稳健,长期持有无需担忧

    比特币周五暴跌13.7%至10.5万美元,引发50亿美元清算,投资组合保证金系统失效。尽管现货ETF推动市场成熟,但杠杆与非流动性抵押资产放大波动。做市商因假日休市及破产传闻保持谨慎,市场回归正常仍需时日。

    2025年10月13日
    4500
  • 以太坊Rollup抗审查交易触发机制详解

    以太坊二层网络Linea因黑客攻击事件主动停机,引发对Web3去中心化价值的质疑。文章指出,Layer2普遍依赖中心化Sequencer,导致抗审查性和活性问题。为解决这一问题,主流Rollup如Optimism、Arbitrum、zkSync等设计了Force Inclusion机制,允许用户在Sequencer拒绝处理交易时,通过L1强制将交易写入链上。Optimism和zkSync通过特定函数实现,Arbitrum则需签名L2交易后发送。然而,StarkNet目前缺乏该机制,zkSync的机制尚未完全实现。Force Inclusion机制通过设置等待窗口平衡Sequencer权力,但设计需权衡交易即时生效的影响。

    2025年10月6日
    3300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险