惡意 Chrome 擴充功能「Safery」竊取以太坊錢包助記詞

iconHashNews
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy

根據 HashNews 的報導,一款名為「Safery: Ethereum Wallet」的惡意 Chrome 擴充功能已被區塊鏈安全平台 Socket 發現,該擴充功能專門竊取用戶的助記詞。這款擴充功能在 Chrome 商店中搜尋「Ethereum Wallet」時排名第四,其通過後門將助記詞編碼為 Sui 地址,並通過攻擊者控制的錢包發送小額交易。不論用戶是創建新錢包還是導入現有錢包,都面臨風險,因為該擴充功能在這兩種情況下均會傳輸助記詞。Socket 警告稱,攻擊者可以從交易數據中重建原始助記詞並竊取資產。該擴充功能缺乏用戶評價,品牌表現差,存在語法錯誤,沒有官方網站,並且由一個 Gmail 帳戶開發。建議用戶進行充分的盡職調查,保護助記詞,並密切關注交易是否存在可疑活動。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露