区块链安全平台Socket提醒用户警惕谷歌应用商店中的恶意加密钱包插件
区块链安全服务商Socket近日发布警告,指出谷歌Chrome应用商店上出现了一款名为"Safery: Ethereum Wallet"的恶意加密钱包扩展程序。该程序通过窃取用户助记词的方式盗取数字资产。
伪装成正规产品的恶意程序
这款恶意扩展程序以"更安全的以太坊钱包"为名进行推广,宣称能够为用户提供"便捷高效的ETH资产管理方案",并标榜自己是"值得信赖的浏览器安全扩展"。然而Socket于11日发布的调查报告显示,该程序内置了隐蔽的后门功能,会悄无声息地窃取用户助记词。
精心设计的盗取手法
据分析,该恶意代码会将用户助记词编码为SUI区块链地址格式,然后通过攻击者控制的SUI钱包发起微小金额交易,以这种隐蔽方式将关键信息传输至外部服务器。Socket安全专家强调:"这款程序表面看是简单安全的以太坊钱包,实则暗藏精心设计的后门程序。其盗取手法极具迷惑性,普通用户很难察觉异常。"
新型网络钓鱼威胁
这起事件反映出网络钓鱼手段正日趋复杂化。近期利用浏览器扩展或移动应用窃取助记词的案例明显增多。安全专家建议用户在安装扩展程序前务必仔细核查开发者信息和用户评价,同时避免通过非官方渠道下载钱包应用。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注