自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

伪冒以太坊钱包插件现身Chrome商店窃取加密种子

2025-11-14 21:04:48
收藏

欺诈性Chrome扩展程序"Safery:以太坊钱包"瞄准加密货币持有者

恶意软件通过伪装的SUI微交易窃取助记词。一款欺诈性加密货币钱包扩展程序潜入谷歌Chrome应用商店,采用高级手段危害用户安全并窃取数字资产。

明目张胆的隐蔽威胁

这款名为"Safery:以太坊钱包"的恶意程序,目前在Chrome平台以太坊钱包扩展搜索中位列第四。据Socket安全研究人员透露,该扩展是一个精心设计的骗局,通过开创性的后门模式窃取用户私密数据。

表面看来,这个扩展似乎是处理以太坊数字资产的合规工具,向用户承诺其加密货币持有将安全无忧。但面具背后,它正针对加密货币钱包最脆弱的环节——秘密恢复助记词——展开可怕操作。

当用户创建新钱包或导入旧钱包时,该扩展会立即运行恶意代码获取助记词。窃取的数据被转换成Sui区块链地址,伪装成约0.000001 SUI代币的微交易,从而隐藏盗窃行为。

这些微小交易如同秘密数据通道,使黑客能通过解码交易中的收款地址来破译受害者的助记词。攻击者一旦获取这些助记词,就能完全控制被入侵的钱包,随时转移资金且不易引起怀疑。

安全警示与防护建议

该扩展与MetaMask、Wombat和Enkrypt等正规钱包高度相似,使寻找以太坊解决方案的普通用户面临极高风险。虽然扩展位于显眼位置,但仍存在多项危险信号:缺乏用户评价、品牌辨识度低等。

安全专家建议用户在安装加密货币工具前应深入研究,核实开发者身份并参考社区评价。养成定期检查钱包所有交易的习惯——即使是微小金额——以便在大量资金被盗前尽早发现安全漏洞。

最重要的是,用户必须选择经过验证、提供强大安全保护的可靠钱包提供商,才能使数字资产远离狡猾骗局。

展开阅读全文
更多新闻