安全公司Socket发现一批针对Firefox用户的恶意加密钱包扩展,关联至「Offside Wallet Theft Factory」攻击活动,已确认40个恶意扩展。这些扩展伪装成OKX、Rabby、TronLink等知名钱包,通过仿真界面诱导用户导入钱包,窃取助记词或私钥,部分篡改版Rabby会在保存账户时外传数据,另有扩展收集剪贴板内容。攻击者还通过体育比分应用积累用户后更新为恶意代码。Socket提醒,用户若曾输入助记词或私钥应视为泄露,需立即转移资产。
其他报道 (7条)