🚨 Mối nguy hiểm nghiêm trọng nhất đối với ví của bạn có thể không nằm trong blockchain… mà nằm ngay trong trình duyệt của bạn!

Công ty an ninh mạng Socket đã phát hiện một chiến dịch liên quan đến 77 tiện ích mở rộng dành cho trình duyệt Firefox. Kết quả cho thấy 40 trong số đó là độc hại, giả mạo các ví và sản phẩm Web3 nổi tiếng nhằm mục tiêu đánh cắp:

🔑 Cụm từ khôi phục
🔑 Khóa riêng
🔑 Thông tin đăng nhập
📋 Nội dung Clipboard

Một số tiện ích hiển thị giao diện “chuyên nghiệp” giống ví thật, trong khi những tiện ích khác có thể kích hoạt các trang lừa đảo từ xa sau khi được cài đặt. Đồng thời, chúng gửi các bản sao đã bị chỉnh sửa dữ liệu ví đến kẻ tấn công trước khi mã hóa cục bộ.

Còn lại 37 tiện ích khác, Socket không tìm thấy bằng chứng chắc chắn về phần mềm đánh cắp trong các phiên bản được phân tích, nhưng vẫn xếp chúng vào nhóm tiện ích giả mạo liên quan đến cùng chiến dịch.

⚠️ Nếu bạn nhập cụm từ khôi phục hoặc khóa riêng vào một tiện ích đáng ngờ, việc chỉ xóa nó thôi là chưa đủ. Hãy coi ví của bạn đã bị xâm nhập, tạo một ví mới với cụm từ khôi phục mới từ một thiết bị an toàn, sau đó chuyển tài sản của bạn sang đó.

Chỉ tải các tiện ích ví từ trang web chính thức, và đừng tin vào bất kỳ tiện ích nào chỉ vì nó xuất hiện trong một cửa hàng chính thức.

Cho đến nay, vẫn chưa có con số xác nhận về số lượng nạn nhân hay tổng giá trị tài sản bị đánh cắp.

Gần đây bạn có kiểm tra lại các tiện ích của trình duyệt chưa? 👇

#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity