警惕!Firefox用户遭加密货币钱包扩展程序仿冒攻击

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security报告披露,40余款伪装成Coinbase、MetaMask等主流钱包的Firefox恶意扩展程序正实施加密货币盗窃。这些扩展通过虚假评分、克隆官方界面等手段诱导用户,窃取凭据并上传至攻击者服务器。调查显示该行动自四月持续至今,代码中的俄语痕迹疑似指向俄语黑客组织。专家建议仅安装可信来源扩展并启用白名单防护机制。

知名网络安全机构Koi Security最新研究报告揭露,黑客组织正在通过伪造的Firefox浏览器扩展程序实施大规模加密货币盗窃活动。7月2日发布的报告显示,已有超过40款恶意扩展被发现与此次攻击行动有关。

这些精心设计的钓鱼扩展伪装成Coinbase、MetaMask、Trust Wallet等主流加密货币钱包工具,一旦用户安装,就会窃取敏感的钱包凭证信息。Koi Security警告称:”我们已确认40余款恶意扩展与此次攻击相关,且新的威胁仍在持续出现。”

调查显示,该攻击行动至少从今年4月开始活跃,最新一批恶意扩展于上周被上传至扩展商店。这些恶意程序会直接窃取用户在各加密货币平台输入的账户信息,并将数据传送至攻击者控制的远程服务器。

加密货币钱包恶意扩展威胁示意图

精心设计的社交工程陷阱

研究报告详细披露了攻击者的欺骗手段:通过伪造用户评价、模仿品牌视觉设计、克隆真实功能等方式提升扩展可信度。其中部分恶意扩展甚至积累了数百条虚假五星好评,极具迷惑性。

更令人担忧的是,攻击者直接盗用官方扩展的开源代码,在保留原有功能的基础上植入恶意模块。”这种高仿手段既能维持用户体验,又大幅降低了被立即发现的风险。”安全专家指出。

俄语黑客组织嫌疑最大

Koi Security分析团队发现,虽然尚未完全确认攻击者身份,但多项数字证据指向俄语黑客组织。这些证据包括代码中的俄语注释,以及从C2服务器获取的PDF文件俄语元数据。

为防范此类威胁,安全专家建议:仅从官方认证渠道下载扩展程序,建立应用白名单机制,并定期检查扩展程序的异常行为和更新记录。同时提醒加密货币用户提高警惕,避免成为社交工程攻击的受害者。

数据来源:SlowMist安全团队

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8175.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午8:15
下一篇 2025年7月3日 下午8:15

相关推荐

  • TRM Labs报告:以色列冲突与Nobitex黑客攻击致伊朗加密货币资金流下降11%

    TRM Labs报告显示,2025年伊朗加密货币资金流下降11%,至37亿美元。核谈判破裂、以色列冲突、Nobitex遭9000万美元黑客攻击及Tether大规模黑名单制裁是主因。伊朗人依赖稳定币应对通胀和制裁,但信心受挫导致资金外流加剧。

    2025年8月27日
    1200
  • 新晋Metaplanet比特币持仓超越特斯拉 股价下跌5%

    日本上市公司Metaplanet以1.327亿美元购入1,234枚比特币,单币成本107,557美元,总持仓量达12,345枚(价值13.3亿美元),超越特斯拉成为企业级比特币持仓量榜首。此次增持是其自4月采用比特币战略以来的第四次行动,未实现利润超1.1亿美元。Metaplanet已将2025年目标上调至30,000枚BTC,并计划2026年持有100,000枚BTC,近期通过股权融资募集5.15亿美元专项用于增持。尽管股价短期下跌5%,但年初至今涨幅达322%,反映市场对其“比特币优先”战略的认可。公司现居全球企业持币榜第七位,若再增持1,000枚BTC将跃居第五。

    资讯 2025年6月26日
    3900
  • 比特币牛市熊市周期结束?分析师称BTC不再呈现抛物线式增长或毁灭性下跌

    比特币ETF推出后市场波动性显著降低,分析师Mitchell Askew指出抛物线式涨跌时代结束,BTC将通过震荡上涨实现长期目标。彭博分析师认为波动性下降有助于吸引机构投资者,但可能牺牲短期暴利机会。数据显示比特币ETF资金流入超500亿美元,但链上活动未同步增长,传统金融工具正改变散户投资方式。贝莱德等机构持有大量BTC引发中心化担忧,同时ETF资金隔离可能影响山寨币市场轮动。

    2025年7月28日
    5500
  • 区块链协议的规则与策略:关键要点解析

    文章探讨以太坊规则集的动态演变特性,指出区块链规则本质上是可优化的工具而非绝对真理。重点分析MEV(矿工可提取价值)对以太坊生态的负面影响:验证者为获取超额收益纵容三明治攻击等恶性MEV,导致DeFi用户体验恶化。当前MEV-Burn提案通过销毁部分交易费试图缓解问题,但存在未有效补偿受损用户、无法解决CeFi-DeFi套利等缺陷。文章强调协议变更需平衡短期利益与长期网络健康,同时对比特币面临的通胀漏洞、2106时间戳危机等固有挑战进行横向比较,揭示所有区块链都面临规则集迭代的必然性。

    2025年8月17日
    4400
  • “Metaplanet比特币持仓突破10,000枚BTC 超越Coinbase成为重要持有方”

    日本投资机构Metaplanet近期增持1,112枚比特币,总持仓量突破10,000枚,超越Coinbase成为全球第七大比特币上市公司持有者。此次投资耗资168.8亿日元(约1.17亿美元),平均成本为每枚1390万日元(约96,400美元)。公司同日宣布发行2.1亿美元零息债券用于比特币配置,并计划到2027年底持有210,000枚比特币。市场反应积极,Metaplanet股价单日飙升22%,年内累计涨幅达417%。尽管比特币价格近期回调,机构投资者仍持续看好,比特币ETF上周净流入超13亿美元。

    2025年6月17日
    62800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险