🚨 你的錢包面臨的最危險威脅,可能不在區塊鏈裡……而在你的瀏覽器裡!
網絡安全公司 Socket 公布了一項活動:共包含 77 個與 Firefox 瀏覽器相關的擴充功能。其中已證實有 40 個是惡意的,並偽裝成知名的錢包與 Web3 產品,目標是竊取:
🔑 恢復助記詞
🔑 私鑰
🔑 登入憑證
📋 剪貼簿內容
部分擴充功能會顯示看起來很專業、仿真的錢包介面;另一些則能在安裝後遠端啟動釣魚頁面,而在本地加密之前,會把被竄改的錢包資料送交給攻擊者。
至於剩下的 37 個擴充功能,Socket 在其分析版本中未找到可確定的竊取惡意程式,但仍將它們歸類為與同一攻擊活動相關的欺騙性擴充功能。
⚠️ 如果你在可疑的擴充功能中輸入了恢復助記詞或私鑰,単にそれを削除するだけでは不十分です。ウォレットは侵害されたと考え、新しい復旧フレーズを安全なデバイスで用意して新しいウォレットを作成し、そこへ資産を移してください。
ウォレットの拡張機能は公式サイトからのみダウンロードし、公式ストアに掲載されているだけで信頼しないでください。
現時点では、被害者数や盗まれた資産の総額について確定した数字は発表されていません。
最近、ブラウザの拡張機能を見直しましたか?👇
#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity
網絡安全公司 Socket 公布了一項活動:共包含 77 個與 Firefox 瀏覽器相關的擴充功能。其中已證實有 40 個是惡意的,並偽裝成知名的錢包與 Web3 產品,目標是竊取:
🔑 恢復助記詞
🔑 私鑰
🔑 登入憑證
📋 剪貼簿內容
部分擴充功能會顯示看起來很專業、仿真的錢包介面;另一些則能在安裝後遠端啟動釣魚頁面,而在本地加密之前,會把被竄改的錢包資料送交給攻擊者。
至於剩下的 37 個擴充功能,Socket 在其分析版本中未找到可確定的竊取惡意程式,但仍將它們歸類為與同一攻擊活動相關的欺騙性擴充功能。
⚠️ 如果你在可疑的擴充功能中輸入了恢復助記詞或私鑰,単にそれを削除するだけでは不十分です。ウォレットは侵害されたと考え、新しい復旧フレーズを安全なデバイスで用意して新しいウォレットを作成し、そこへ資産を移してください。
ウォレットの拡張機能は公式サイトからのみダウンロードし、公式ストアに掲載されているだけで信頼しないでください。
現時点では、被害者数や盗まれた資産の総額について確定した数字は発表されていません。
最近、ブラウザの拡張機能を見直しましたか?👇
#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity