警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午8:15
下一篇 2025年7月3日 下午8:15

相关推荐

  • 比特币若突破10.5万至12.5万美元区间 或将冲击14.1万美元目标位

    比特币价格在105,000至125,000美元区间震荡,突破可能推动至141,000美元。短期持有者成本基础105,400美元是关键支撑位,125,100美元为阻力位。周末市场成功消化了96亿美元的比特币大额转账,现货价格短暂跌至115,000美元后稳定在118,000美元附近。长期持有者实现利润创纪录达25亿美元,97%的比特币供应仍处于盈利状态。市场需突破125,000美元才能确认上行趋势。

    2025年7月30日
    1800
  • 比特币(BTC)价格预测:14万美元暴涨行情即将进入最疯狂阶段

    核心要点: 比特币价格可能在继续上升趋势前回调至115,000美元。 牛市旗形形态显示BTC价格有望上涨15%,创下超过136,000美元的新高。 比特币近期在120,000美元以下震荡,技术分析显示其处于牛市旗形整固阶段,突破后目标价136,500美元。同时分析师警告可能先回调测试115,000美元支撑位,但中长期看涨趋势未改,部分预测甚至看至155,000美元。

    2025年7月23日
    1900
  • “《富爸爸穷爸爸》作者预警:比特币(BTC)泡沫破裂风险加剧 投资者需警惕”

    《富爸爸穷爸爸》作者Robert Kiyosaki预测比特币、黄金和白银的”泡沫”可能很快破裂,并表示将在价格下跌时买入,与其此前庆祝比特币创新高的言论矛盾。市场分析指出其多次预测失误,而行业人士认为比特币储备并非泡沫,强调投资者需独立判断。分析师预计比特币仍处牛市周期,年底或达13-20万美元峰值,当前指标未显示见顶信号。

    2025年7月21日
    2100
  • 区块链经济模型解析:核心概念与价值探讨

    从比特币关机价聊起 比特币价格波动触及矿机关机价(5.4万美元),仅高效矿机能盈利,可能引发矿工投降抛售。关机价由电费、算力等成本决定,随全网算力动态调整。比特币经济模型通过区块奖励减半(当前3.125 BTC/块)和交易手续费维持平衡。 PoS 下的经济模型 PoS公链以质押机制替代矿工,以太坊年通胀率2.5%(实际通缩1.4%),需32 ETH质押;Solana初始通胀8%递减至1.5%,支持委托质押。两者通过LST(如Lido的stETH、Jito的JitoSOL)提升资金效率,但Solana原生质押率超80%,LST渗透率较低。 总结 PoS经济模型更复杂但性能优越,通过质押激励和通胀控制实现安全性与可扩展性,成为新公链主流选择。

    2025年7月13日
    2000
  • 以太坊重返2700美元:两年多空比新低叠加ETF资金涌入

    以太坊价格突破2700美元关口,美国现货ETF累计净流入超45亿美元。截至发稿,ETH报2723.98美元,24小时涨幅4.1%。衍生品市场出现净空头持仓,为2023年4月以来首次。分析师指出三季度四大催化剂:ETF增量资金、质押功能开放、企业持仓增加及代币化资产需求。当前现货需求强劲与衍生品净空头形成对比,价格发现进程或将加速。

    2025年7月10日
    1600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险