警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 7小时前
下一篇 7小时前

相关推荐

  • 加密衍生品市场趋势:创新与监管如何塑造未来机遇与挑战

    加密衍生品市场正迎来爆发式增长,成为数字资产行业专业化进程的核心驱动力。2023年市场呈现五大特征:产品创新方面,智能合约期权和优化版永续合约提升交易效率;监管框架加速成型,MiCA法案和亚洲监管沙盒推动合规化;风控体系升级应对市场波动,动态保证金等创新方案落地;机构参与度突破60%,催生大宗交易等专业服务。展望2024年,跨链衍生品、DeFi协议和传统金融融合将成三大趋势。市场发展需平衡合规、创新与风险管理,投资者应选择受监管平台并建立科学风控体系,以把握这个快速机构化的新兴市场机遇。(160字)

    资讯 6天前
    700
  • 高盛预测美联储9月降息:政策转向将如何影响比特币等加密资产价格?

    高盛预测美联储或于9月启动降息,年内三次下调利率共75个基点至3.00%-3.25%,主因通胀放缓、就业疲软及数据波动。市场分歧明显,摩根士丹利认为就业韧性或延缓降息,联储官员对政策路径亦存争议。降息将利好加密市场:流动性回升推动资金回流,估值修复激活细分赛道,政策环境边际改善。但需警惕通胀反弹或经济放缓导致预期落空的风险,加密资产短期或面临回调压力。若降息如期实施,或成加密牛市关键催化剂。

    资讯 14小时前
    400
  • 特朗普意外获得5700万美元加密货币:World Liberty Financial资金来源曝光

    美国总统特朗普近日披露其参与的加密货币项目World Liberty Financial财务细节。根据6月13日提交的2025年度财务文件,特朗普持有157.5亿个治理代币,获得5740万美元收入。该项目专注于美元稳定币开发,2024年9月推出后已融资5.5亿美元,获孙宇晨等投资者支持。文件同时显示特朗普通过多家控股公司开展数字业务,该申报已通过政府伦理办公室审查。

    2025年6月17日
    500
  • DeFi安全警示:加密货币黑客事件频发带来的风险与防范 DeFi安全警示:加密货币黑客事件频发带来的风险与防范

    1inch Labs首席法务官Orest Gavryliak指出,2025年上半年加密资产因黑客攻击损失达210亿美元,凸显行业安全危机。中心化交易所(CEX)需改革交易签署流程,引入智能共同签名者和多方安全计算技术;DeFi协议则需构建多层防护体系,结合实时监控与风险管理工具。作者强调,行业必须通过自我监管建立安全标准,在保持去中心化特性的同时嵌入可编程规则层,平衡自由与安全,否则将面临监管强干预风险。CEX与DeFi需协同作战,将每次攻击视为全行业威胁。

    资讯 1天前
    700
  • Kraken与Babylon合作推出比特币BTC质押服务:安全赚取收益新方式

    加密货币交易所Kraken宣布与Babylon Labs达成战略合作,正式推出创新的比特币原生质押服务,为BTC持有者开辟了全新的收益渠道。 根据6月6日发布的官方公告,Kraken用户现在可以直接通过比特币区块链参与质押,无需进行复杂的跨链操作或资产包装。这项服务采用Babylon协议的技术架构,将用户锁定的BTC用于保障各类PoS网络的安全性。 该产品即…

    2025年6月20日
    1200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险