警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午8:15
下一篇 2025年7月3日 下午8:15

相关推荐

  • 36家上市公司计划年底前增持比特币(BTC)——Blockware报告

    Blockware Intelligence预测2025年底前至少36家上市公司将增持比特币,较当前141家增长25%,全年采用率激增120%。MicroStrategy以59.7万枚BTC稳居榜首,但新入场企业多为初创或经营困难公司。分析师警告比特币资产负债表策略红利期或缩短,部分企业可能陷入”死亡螺旋”。Bitwise数据显示2025年Q2企业新增15.9万枚BTC持仓,市场分歧加剧。

    2025年7月14日
    10000
  • Cryptonomicon小说如何预言比特币的诞生与加密货币革命

    Neal Stephenson在1999年的小说《Cryptonomicon》中前瞻性地描绘了加密货币和去中心化系统的概念,包括电子货币、公钥加密、数字签名等技术。这些设想与后来的比特币高度相似,可能为中本聪提供了灵感。文章探讨了小说与比特币的异同,并介绍了Neal在元宇宙项目Lamina1中的最新探索,展现了他对科技未来的深刻洞察力。

    2025年12月4日
    6600
  • 比特币(BTC)交易员紧盯关键价位:116,000美元成多空博弈焦点|行情分析

    比特币本周面临关键价格区间(11.4万-11.72万美元)考验,市场关注美联储PCE通胀数据发布及官员讲话,可能引发波动。若突破阻力或迎来新一轮上涨,否则可能回调后反弹。

    2025年9月22日
    10300
  • Preston Pysh:比特币持有者为何难以信任机构?BTC投资心理分析

    比特币早期采用者对机构参与持怀疑态度,担心衍生品等“机构化活动”可能偏离比特币作为避险资产的初衷。Ego Death Capital联合创始人Preston Pysh指出,比特币文化以质疑精神为核心,个人持有者推动其市值突破万亿美元。尽管机构兴趣持续增长,社区仍担忧其使用方式与个人截然不同,可能影响比特币发展方向。

    2025年8月25日
    7600
  • Tuna Chain:比特币二层网络的革命性扩容解决方案

    Tuna Chain是比特币首个二层解决方案,通过混合ZK-OP技术将比特币的安全性与以太坊EVM功能相结合,突破比特币智能合约局限。其模块化架构由Celestia驱动,支持原生稳定币$Toro和治理代币$TUNA,并推出三阶段测试网”海洋三重奏”。Tuna Chain旨在构建兼具安全性、可扩展性和多功能性的区块链平台,填补加密领域的技术空白。

    2025年10月17日
    7600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险