警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午8:15
下一篇 2025年7月3日 下午8:15

相关推荐

  • Metis ReGenesis:以太坊生态重塑与AI时代的融合机遇

    Metis启动ReGenesis计划:推动AI与Web3融合的生态重生 面对以太坊生态疲软和Web3社会实验终结,Metis宣布启动ReGenesis计划,旨在通过技术升级和AI融合重塑区块链生态。该计划包含三大核心:1)Andromeda网络升级构建高性能AI计算基础设施;2)LazAI系统实现去中心化AI数据治理与资产化;3)孵化AI-Native应用推动实际落地。作为首个上线去中心化排序器的Layer2,Metis将通过DAT代币经济模型和Verified Computing验证体系,建立完整的AI+Web3经济循环,为开发者、投资者和用户创造参与AI时代Web3建设的新机遇。

    币圈百科 2025年7月27日
    6400
  • 比特币健康状况分析:关键指标与市场趋势解读

    比特币作为全球性开源网络,其投资价值评估需关注五大核心指标:1)市值与流动性反映长期采用趋势,比特币凭借固定供应和流动性网络效应持续扩张;2)全球可兑换性不断提升,通过闪电网络和本地化社区实现支付/储蓄双重功能;3)技术安全与去中心化表现优异,16,000+节点和分散矿工保障网络稳健性;4)用户体验显著改善,硬件钱包和比特币ATM数量十年增长百倍;5)法律认可度呈分化态势,萨尔瓦多等国家积极拥抱,而隐私权可能成为未来监管焦点。当前网络综合评分为A-,矿池集中化和二层生态发展仍是主要改进方向。

    2025年11月19日
    5000
  • DePIN如何重塑去中心化物理基础设施的未来发展

    TL;DR DePIN概述:去中心化物理基础设施网络(DePIN)将物理世界与Web3结合,通过去中心化技术降低成本并提升效率,广泛应用于计算、存储、无线网络等领域,从传统的固定设备到新世代便携和可穿戴设备,市场前景广阔。 投资趋势与项目:DePIN项目在牛市和熊市周期内均表现出显著增长,项目类型涵盖无线网络、地图、车联网、农业、无人机、天气、能源等多方面。投资机构从欧美扩展到亚洲,参与机构和投资数量持续增加,显示出对DePIN领域的浓厚兴趣。 市场需求与潜力:新兴DePIN市场种类繁多,包括健康数据、气象、能源、带宽、AI和手机等,具有巨大的市场空间和高增长率。尤其是能源和手机市场潜力巨大,健康数据和AI市场的同比增长率也非常可观。 项目生态与区块链选择:以太坊和Solana分别成为现有DePIN项目和新兴DePIN项目的主要选择链。Solana凭借高性能、低成本和强大的社区支持,吸引了大量新项目,逐渐成为DePIN项目的首选平台。代表性项目如Render、Helium、Hivemapper等展示了DePIN的多样化应用。核心玩家如Solana、IoTeX等平台为DePIN项目提供了强大的技术支持和生态环境,推动了DePIN的快速发展。 模块化区块链趋势:模块化设计显著增强了DePIN的可扩展性和适应性。通过标准化接口和可互换组件,DePIN可以灵活适应不同的应用场景和技术需求,从而推动网络的快速部署和维护。 代币经济的演变:从早期固定激励模式到现在的动态激励机制,DePIN项目如Helium通过调整新老设备激励、区域性激励政策和时间段激励调整等措施,确保了网络的持续增长和健康发展。

    2025年10月4日
    7000
  • 山寨币是否已经彻底崩盘?未来还有投资价值吗?

    尽管主流加密货币表现强劲,但山寨币市场持续低迷。比特币独占市场增长,山寨币难以跟上步伐。数据显示,山寨币牛市期变短变弱,投资者更倾向短期操作。市场流动性碎片化,收益集中在少数领域如memecoin和新兴L1项目(如Solana)。DeFi和L2代币普遍表现不佳,仅个别项目例外。当前市场环境下,超越比特币和以太坊的难度加大,山寨币投资需谨慎评估风险。

    2025年8月18日
    5500
  • 10大比特币矿企排名及市场影响力分析

    比特币矿业市值突破487亿美元 头部矿企战略布局解析 在比特币价格持续上涨的背景下,2025年1月全球比特币矿业总市值已达487.7亿美元。Marathon Digital以17.4倍市值增长领跑行业,Riot Platforms、CleanSpark等头部企业通过算力扩张(美国矿企新增16EH/s算力)、可再生能源应用及全球化布局构建竞争优势。当前矿企已形成八大核心业务矩阵,涵盖矿机采购(如Antminer系列)、碳中和挖矿、算力租赁等创新模式,并积极向AI、高性能计算领域延伸。尽管矿业股呈现强周期性特征(如CleanSpark股价较2022年增长23倍),但电力成本管控与比特币减半效应仍是影响投资回报的关键变量。

    2025年12月3日
    5400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险