安全公司Socket披露针对Firefox用户的恶意加密钱包扩展攻击活动,关联77个扩展身份,其中40个确认恶意,活动持续至少半年。这些扩展伪装成OKX、Rabby Wallet、TronLink等知名钱包,诱导用户导入钱包以窃取助记词或私钥。部分扩展还通过体育比分应用积累用户后更新为恶意代码。Socket警告,用户若输入过助记词或私钥,应视为已泄露,需立即转移资产至新钱包。
其他报道 (7条)