7月2日,经Koi Security安全团队分析确认,火狐官方扩展商店发现40余款恶意扩展程序伪装成Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、Keplr及MyMonero等主流加密钱包产品。
监测数据显示,这些恶意扩展通过监控用户交互行为,窃取钱包助记词及私钥信息,并将敏感数据传输至攻击者控制的服务器。部分恶意扩展基于合法开源钱包代码二次开发并植入恶意模块,攻击者利用品牌标识及虚假五星好评诱导用户安装。
7月2日,经Koi Security安全团队分析确认,火狐官方扩展商店发现40余款恶意扩展程序伪装成Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、Keplr及MyMonero等主流加密钱包产品。
7月2日,经Koi Security安全团队分析确认,火狐官方扩展商店发现40余款恶意扩展程序伪装成Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、Keplr及MyMonero等主流加密钱包产品。
监测数据显示,这些恶意扩展通过监控用户交互行为,窃取钱包助记词及私钥信息,并将敏感数据传输至攻击者控制的服务器。部分恶意扩展基于合法开源钱包代码二次开发并植入恶意模块,攻击者利用品牌标识及虚假五星好评诱导用户安装。