ভুয়া Ethereum ওয়ালেট Chrome থেকে সিড ফ্রেইজ চুরি করছে

Chrome Web Store‑এ Safery: Ethereum Wallet নামে একটি নতুন এক্সটেনশন পাওয়া যাচ্ছে। এটি দেখতে সাধারণ ETH ওয়ালেটের মতো, কিন্তু আসলে এতে একটি গোপন ব্যাকডোর আছে যা ব্যবহারকারীর সিড ফ্রেইজ চুরি করে। অনেক ব্যবহারকারী এটিকে স্বাভাবিক টুল ভেবে ইনস্টল করছেন এবং পরবর্তীতে ফান্ড হারাচ্ছেন।

“Ethereum Wallet” লিখে সার্চ করলে এটি চতুর্থ স্থানে আসে, যার কারণে অনেকে এটি বৈধ মনে করেন। তবে সতর্কতার লক্ষণ স্পষ্ট: কোনো রিভিউ নেই, দুর্বল ব্র্যান্ডিং, এবং ডেভেলপারের Gmail ইমেইল। এই ধরনের বৈশিষ্ট্য সাধারণত প্রতারণামূলক প্রকল্পে দেখা যায়।

ব্যবহারকারী নতুন ওয়ালেট তৈরি করলে বা সিড ফ্রেইজ ইমপোর্ট করলে, এক্সটেনশনটি BIP‑39 সিড ফ্রেইজকে নকল Sui ঠিকানায় রূপান্তর করে। এরপর এটি ছোট লেনদেন পাঠায়। এই ঠিকানা থেকে হামলাকারী সিড ফ্রেইজ পুনর্গঠন করে এবং সম্পদ চুরি করে।
BIP‑39: ক্রিপ্টো সিড ফ্রেইজ তৈরির একটি মানক পদ্ধতি।

ব্যবহারকারীদের পরামর্শ দেওয়া হচ্ছে যে তারা যেন প্রতিটি এক্সটেনশন ভালোভাবে পরীক্ষা করে। বৈধ টুল সাধারণত অফিসিয়াল ওয়েবসাইট, সত্যিকারের রিভিউ এবং পরিষ্কার ইতিহাস রাখে। ক্ষুদ্র লেনদেনও বিপদের ইঙ্গিত হতে পারে। নিরাপত্তা বিশেষজ্ঞরা সতর্ক করেছেন যে এমন আক্রমণ এখন দ্রুত বাড়ছে।