恶意 Chrome 扩展偷偷窃取 Solana 交易
Simplified Chinese 恶意 Chrome 扩展 Crypto Copilot 允许用户从 X(Twitter)交易 Solana,但每次交易都会偷偷盗取部分资金。 网络安全公司 Socket 发现,该扩展每次交易都会增加一个隐藏转账。它不会清空钱包,而是每次盗取 0.0013 SOL 或 0.05%。 它通过 Raydium 执行交易,但秘密添加指令将……
Simplified Chinese 恶意 Chrome 扩展 Crypto Copilot 允许用户从 X(Twitter)交易 Solana,但每次交易都会偷偷盗取部分资金。 网络安全公司 Socket 发现,该扩展每次交易都会增加一个隐藏转账。它不会清空钱包,而是每次盗取 0.0013 SOL 或 0.05%。 它通过 Raydium 执行交易,但秘密添加指令将……
排名靠前却极度危险 一款在 Chrome 商店中排名很高的以太坊钱包扩展正在窃取用户助记词。它把盗取行为隐藏在极小的链上交易中。许多用户因其排名而信任它。 友好界面背后的陷阱 该扩展名为 “Safery: Ethereum Wallet”,声称提供安全的钱包管理。Socket 的研究人员发现,用户创建或导入钱包时,扩展会把助记词编码为伪造的 Sui 风格地址。 助记词如何被悄悄送走 扩展使用黑客控制的钱包发送极小额度的 SUI。地址中包含助记词的编码片段。攻击者可解码并随时盗走资产。整个过程看起来像普通交易。 明显的可疑信号 扩展没有评论,品牌混乱,存在语法错误,并使用 Gmail 开发者。用户应认真检查工具,保护助记词,并监控小额交易,因为小额也可能有风险。 术语说明:……