警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午8:15
下一篇 2025年7月3日 下午8:15

相关推荐

  • 区块链入门指南:彩色币(Colored Coins)原理与应用全解析

    关于彩色币 彩色币是通过元数据标记的加密货币,能在不改变价值的前提下赋予比特币独特属性。2012年由Meni Rosenfeld提出概念,利用比特币OP_RETURN脚本实现资产标记化,可代表股票、房地产等现实资产。其核心机制包含创世交易和问题地址,现扩展至多链应用。 彩色币开创了区块链资产代币化先河,支持去中心化交易和数字所有权证明,但受限于技术复杂性和新兴平台的竞争。典型案例包括IOTA原生资产、Chia可编程代币及RGB协议,为NFT等创新奠定基础。

    币圈百科 2025年12月4日
    10500
  • 零知识(ZK)汇总与乐观汇总的区别及其优缺点对比

    以太坊扩展解决方案对比:ZK-Rollup与Optimistic Rollup 以太坊面临区块链三难困境(可扩展性、安全性、去中心化),催生两类主流Layer2方案:ZK-Rollup通过零知识证明实现即时交易验证,具备数据压缩和隐私优势,但存在EVM兼容性挑战;Optimistic Rollup采用欺诈证明机制,保持完全EVM兼容且延迟更低,但需7天争议期。前者代表项目有zkSync、StarkNet,后者以Arbitrum、Optimism为主。两者均通过链下执行+链上验证提升吞吐量,ZK方案适合隐私场景,Optimistic方案更适配现有DeFi生态。以太坊通过多元化扩展策略平衡三难困境,推动区块链大规模应用。

    2025年10月15日
    9700
  • 以太坊铭文ETHS技术解析 金融炒作还是产品革新

    摘要 以太坊铭文项目Ethscriptions本质是Ordinals的变体,未突破现有范式。其通过calldata实现链下状态管理,但存在严重安全隐患:Facet跨域提款依赖中心化管理员,资产非原生L1发行。相比Rollup,ETHS在成本、安全性和功能完备性上均处劣势,当前更多是金融炒作而非技术革新。项目虽提出”智能合约是设计缺陷”等激进观点,但自身技术方案存在逻辑矛盾,关键环节仍依赖传统合约实现。

    2025年8月28日
    11100
  • What is DINERO? Exploring the Redacted Cartel’s Cryptocurrency

    Redacted Cartel近期推出由ETH超额抵押支持的新型稳定币DINERO,旨在实现与美元1:1锚定。该协议通过用户抵押ETH生成pxETH构建双重资金池,结合流动性质押衍生品LSD和USDC对冲机制维持价格稳定。作为其DeFi生态第三款产品,DINERO依托以太坊区块空间价值,与Hidden Hand(治理优化)和Pirex(质押收益)形成协同,试图构建完整的去中心化稳定币体系。此前Redacted Cartel曾受OlympusDAO债券模型启发,现转向以太坊底层资产支撑,探索更可持续的稳定机制。

    2025年11月5日
    9000
  • 区块链OTC交易指南:全面解析场外交易原理与流程

    场外交易(OTC)是加密行业重要但非透明的交易方式,直接发生在买卖双方之间,避免交易所的滑点问题。Gate.io提供高流动性的OTC市场,支持多种加密货币交易。OTC柜台主要服务于大额交易需求,如机构投资者、矿工和交易所,能快速完成大宗交易而不影响市场价格。随着加密市场发展,OTC交易量持续增长,未来潜力巨大。

    币圈百科 2025年9月28日
    12100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险