欺诈性Chrome扩展程序"Safery:以太坊钱包"瞄准加密货币持有者
恶意软件通过伪装的SUI微交易窃取助记词。一款欺诈性加密货币钱包扩展程序潜入谷歌Chrome应用商店,采用高级手段危害用户安全并窃取数字资产。
明目张胆的隐蔽威胁
这款名为"Safery:以太坊钱包"的恶意程序,目前在Chrome平台以太坊钱包扩展搜索中位列第四。据Socket安全研究人员透露,该扩展是一个精心设计的骗局,通过开创性的后门模式窃取用户私密数据。
表面看来,这个扩展似乎是处理以太坊数字资产的合规工具,向用户承诺其加密货币持有将安全无忧。但面具背后,它正针对加密货币钱包最脆弱的环节——秘密恢复助记词——展开可怕操作。
当用户创建新钱包或导入旧钱包时,该扩展会立即运行恶意代码获取助记词。窃取的数据被转换成Sui区块链地址,伪装成约0.000001 SUI代币的微交易,从而隐藏盗窃行为。
这些微小交易如同秘密数据通道,使黑客能通过解码交易中的收款地址来破译受害者的助记词。攻击者一旦获取这些助记词,就能完全控制被入侵的钱包,随时转移资金且不易引起怀疑。
安全警示与防护建议
该扩展与MetaMask、Wombat和Enkrypt等正规钱包高度相似,使寻找以太坊解决方案的普通用户面临极高风险。虽然扩展位于显眼位置,但仍存在多项危险信号:缺乏用户评价、品牌辨识度低等。
安全专家建议用户在安装加密货币工具前应深入研究,核实开发者身份并参考社区评价。养成定期检查钱包所有交易的习惯——即使是微小金额——以便在大量资金被盗前尽早发现安全漏洞。
最重要的是,用户必须选择经过验证、提供强大安全保护的可靠钱包提供商,才能使数字资产远离狡猾骗局。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种