警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午8:15
下一篇 2025年7月3日 下午8:15

相关推荐

  • OP Research: Cosmos是否是Layer2的终极解决方案?

    Layer2赛道竞争白热化,超级链生态初现雏形 当前Layer2市场呈现爆发式增长,ZK-Rollup和Optimistic Rollup阵营通过空投激励快速扩张用户规模。Arbitrum凭借先发优势占据TVL领先地位,Optimism则通过OP Stack战略吸引Coinbase等机构共建生态,形成Superchain多链网络。Polygon 2.0、ZKSync Hyperchain等竞品相继推出模块化解决方案,复刻Cosmos多链互操作模式。尽管Cosmos生态尝试通过Evmos等项目连接以太坊,但Layer2在开发者活跃度、TVL等关键指标上已形成明显优势。未来竞争焦点将集中在共享排序器、跨链互操作性等基础设施完善,技术开源性更强的OP Stack与ZK系方案或将主导多链生态格局。

    2025年11月4日
    4000
  • BitVM是什么?全面解析BitVM的工作原理与应用场景

    比特币作为首个加密货币,在扩展性和智能合约功能上存在局限。2023年底,Robin Linus提出的BitVM技术突破性地为比特币引入图灵完备智能合约能力,无需修改共识规则。BitVM通过二层方案实现链下计算,支持DeFi、跨链互通等应用,但面临高计算负担和两方交易限制等挑战。尽管社区意见分歧,BitVM仍被视为比特币扩容的重要创新,具有扩展功能的潜力。

    2025年11月5日
    4900
  • BitMine考虑10亿美元股票回购计划 或将减少以太坊(ETH)投资

    BitMine Immersion宣布10亿美元股票回购计划,因股价低于每股22.76美元净资产值(含62.5万枚ETH和192枚BTC)。公司暂停ETH增持,转而通过回购提升股东价值,并持有4亿美元现金支持该计划。其”5%炼金术”战略目标在2025年前持有5%以太坊供应量,董事长Tom Lee称ETH为”未来十年最重要宏观交易”。竞争对手Sharplink近期增持7.7万枚ETH至43.8万枚(价值16亿美元)。渣打银行报告显示上市公司已持有1%流通ETH,预测该数字可能增长10倍。

    2025年7月30日
    6000
  • 英国加密货币监管落后欧盟美国 专家称政策拖延是主因

    英国在数字资产监管上的滞后正引发市场担忧,分析指出其政策模糊性导致该国在DLT金融应用领域的先发优势逐渐丧失。独立智库OMFIF批评英国脱欧后未能把握加密货币监管标杆机遇,FCA的”加密路线图”缺乏具体时间表,仅模糊提及2026年后可能落地。相比之下,欧盟MiCA已实施,美国通过《GENIUS Act》建立稳定币联邦框架,而英国仍陷监管真空。争议焦点在于英国将稳定币归类为加密资产而非支付工具,且央行早期100%储备要求草案被指扼杀创新。尽管监管态度有所松动,替代方案仍未明确。全球监管竞赛中,香港、阿联酋等地区快速推进立法,英国传统监管体系却难以适应新业态。文章警告英国金融科技优势正在流失,呼吁监管机构立即行动,避免在数字金融领域进一步落后。

    2025年6月23日
    10300
  • 模块化区块链解决方案AltLayer核心技术与应用场景解析

    转发原文标题《模块化解决方案 AltLayer 详解》 1. 项目简介 AltLayer 是一个去中心化的弹性 Rollup-as-a-Service (RaaS) 协议,旨在为区块链应用提供可扩展的第二层解决方案。 它利用一个临时扩展层,建立在与以太坊、Solana 等第 1 层和第 2 层网络连接的基础上,支持多链和多虚拟机功能、弹性卷积技术、无代码部署和去中心化协调。这种设置有助于缓解链上拥堵和高昂的交易费用,允许开发人员快速发布特定于应用程序的卷积。 作为一个重新堆叠的 Rollup 协议,AltLayer位于模块化和重押叙述之内,为 Rollup 在加密市场中提供额外的安全性、去中心化和处理速度,例如 Op Stack、ZkStack、Arbitrum Orbit 等。 AltLayer 提供面向 Web3 项目的 Rollup 服务(即 Rollup-as-a-Service),简而言之,它是一个允许开发人员和非程序员只需几次简单的点击,就能在 2 分钟内创建自定义 Rollup 的工具。AltLayer 提供两种主要产品:多功能 Rollup 堆栈和无代码仪表板。

    2025年8月18日
    5800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险