警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午8:15
下一篇 2025年7月3日 下午8:15

相关推荐

  • 加密交易所比特币(BTC)储备跌破15%引发供应危机预警 – 市场流动性面临挑战

    要点: 比特币交易所供应占比跌破15%创七年新低,场外交易余额同步降至历史低点155,472枚BTC。 机构需求推动现货ETF连续15天吸金47亿美元,形成”供应冲击”市场格局。 BTC需守住10万美元关键支撑位,避免触发64.2亿美元多头清算,分析师看涨目标14-20万美元。

    2025年7月2日
    7500
  • 多重签名技术解析:如何提升区块链交易安全性

    多重签名技术是比特币存储的最安全方法之一,能有效消除交易所和托管风险,同时解决自我托管中的单点故障问题。相比单签名钱包,多重签名通过m-of-n法定人数结构提供冗余保护,既防止私钥被盗又避免资金因密钥丢失而无法使用。2-of-3是最流行的冷存储方案,在安全性与复杂性间取得平衡。尽管多重签名会增加交易复杂性和费用,但其在资金管理、信任最小化贷款等场景的应用价值显著。用户可选择DIY或协作托管方式实现多重签名,后者在保持自主权的同时提供专业支持与继承解决方案。

    2025年11月22日
    6200
  • 比特币与周期:多生者富的财富密码(2)

    文章通过对比特币发展历程与经济周期理论的深度关联分析,指出比特币价格波动本质遵循基钦周期(3-5年)和朱格拉周期(10年)。当前周期因矿商退潮与ETF入场形成双库存基础叠加,预计25年4月达12.3万美元峰值后进入震荡。长期看,比特币将作为美元新介质虹吸全球财富,28年或成美元锚定物。以太坊及山寨币将迎分化行情,AI+DePin+RWA等新叙事或成下一轮爆发点。文末预警25年底市场或现暴跌,26年中触底(4.9万美元),27年底开启最后一轮疯狂牛市,28年伴随美股复苏完成加密货币历史使命。

    币圈百科 2025年7月30日
    7200
  • 老外站台:揭秘币圈另类生意的赚钱门道与内幕

    在香港Bitcoin Asia活动上,币圈Agency 4am global创始人Dane因身穿“老外站台”T恤引发关注。他解释,“老外站台”是为中国区块链项目提供外籍代表以提升国际形象的服务,实为跨文化资源整合。该业务源于中国项目对国际包装和合规隐身的强烈需求,但也伴随乱象,如高价转租“白人面孔”或频繁更换CEO。Dane强调,真正有效的合作需专业中间人持续协调,而不仅是表面站台。

    2025年9月17日
    5200
  • Crypto Pulse——11月7日最新市场动态与热门区块链项目深度解析

    比特币突破76,000美元历史新高,加密市场总市值达2.6万亿美元,24小时涨幅7.1%。比特币和以太币分别上涨5.78%和13.51%,ETH/BTC汇率0.036。美国现货比特币ETF净流入6.227亿美元。DeFi板块领涨,AAVE涨幅34.7%。特朗普胜选利好加密市场,相关Meme代币暴跌50%。可验证数据基础设施Vlayer完成1000万美元Pre-seed轮融资。

    2025年9月27日
    7400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险