🚨 Самая опасная угроза для вашего кошелька может быть не в блокчейне… а в вашем браузере!
Компания кибербезопасности Socket обнаружила кампанию из 77 расширений, связанных с браузером Firefox: 40 из них оказались вредоносными и выдавали себя за кошельки и известные продукты Web3 с целью кражи:
🔑 seed-фраз (фраз восстановления)
🔑 приватных ключей
🔑 данных для входа
📋 содержимого буфера обмена
Некоторые расширения показывают профессионально оформленные интерфейсы, похожие на реальные кошельки, а другие способны включать страницы фишинга удалённо после установки, при этом отправляя злоумышленникам подправленные копии данных кошелька до их локального шифрования.
Что касается оставшихся 37 расширений, Socket не нашла в их проанализированных версиях подтверждённого вредоносного ПО для кражи, однако она классифицировала их как поддельные, связанные с той же кампанией.
⚠️ Если вы ввели seed-фразу восстановления или приватный ключ в подозрительное расширение, удалить это расширение “в одиночку” недостаточно. Считайте кошелёк скомпрометированным, создайте новый кошелёк с новой seed-фразой на безопасном устройстве, а затем перенесите туда свои активы.
Скачивайте расширения кошельков только с официального сайта и не доверяйте любому расширению лишь потому, что оно есть в официальном магазине.
На данный момент не объявлен подтверждённый номер по числу жертв или общей стоимости украденных активов.
Вы недавно проверяли расширения своего браузера? 👇
#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity
Компания кибербезопасности Socket обнаружила кампанию из 77 расширений, связанных с браузером Firefox: 40 из них оказались вредоносными и выдавали себя за кошельки и известные продукты Web3 с целью кражи:
🔑 seed-фраз (фраз восстановления)
🔑 приватных ключей
🔑 данных для входа
📋 содержимого буфера обмена
Некоторые расширения показывают профессионально оформленные интерфейсы, похожие на реальные кошельки, а другие способны включать страницы фишинга удалённо после установки, при этом отправляя злоумышленникам подправленные копии данных кошелька до их локального шифрования.
Что касается оставшихся 37 расширений, Socket не нашла в их проанализированных версиях подтверждённого вредоносного ПО для кражи, однако она классифицировала их как поддельные, связанные с той же кампанией.
⚠️ Если вы ввели seed-фразу восстановления или приватный ключ в подозрительное расширение, удалить это расширение “в одиночку” недостаточно. Считайте кошелёк скомпрометированным, создайте новый кошелёк с новой seed-фразой на безопасном устройстве, а затем перенесите туда свои активы.
Скачивайте расширения кошельков только с официального сайта и не доверяйте любому расширению лишь потому, что оно есть в официальном магазине.
На данный момент не объявлен подтверждённый номер по числу жертв или общей стоимости украденных активов.
Вы недавно проверяли расширения своего браузера? 👇
#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity