Chrome 拓展被发现窃取加密钱包
2026-08-29 04:44:44
幣界網消息,網絡安全研究人員發現19個惡意瀏覽器擴展程式竊取加密錢包,其中18個為Google Chrome擴展,1個為Microsoft Edge擴展。這些擴展在過去六個月內被發布或武器化,可能追溯至2024年2月。Socket表示,19個擴展中14個由威脅行為者創造,5個從合法作者處購買。最危險的擴展「啟用右鍵複製—智能解鎖+OCR」在Chrome版本引入惡意功能時約有70,000名用戶,Edge版本約有10,000名用戶。Chrome擴展已從商店移除,但Edge版本仍在使用。還發現該惡意軟件移除網站內容安全策略保護,並針對EVM、Solana和Tron錢包的多鏈竊取工具。該惡意軟件篡改「連接錢包」和「交換」按鈕,將用戶重定向至攻擊者控制的交易流程,同時顯示假Ledger和Trezor頁面欺騙用戶輸入助記詞。Socket建議用戶定期檢查並刪除可疑擴展。
利好 0
利空 0
來源:U.Today
本內容只為提供市場資訊,不構成投資建議。