安全研究人员发现40个恶意Firefox扩展程序,专门针对加密货币钱包
安全研究人员已识别出40个恶意Firefox扩展程序,这些扩展程序被设计用于攻击加密货币钱包。据报告,其中9个扩展程序最初以无害的体育比分工具形式出现,随后被转向针对自托管用户。在比特币生态系统中,私钥控制是核心安全假设,而这一事件提醒我们,浏览器如今已成为钱包威胁模型的一部分。
研究人员称该Firefox扩展程序攻击活动的内容
据记录此活动的研究人员称,这场攻击活动围绕40个恶意Firefox扩展程序展开,这些扩展程序被设计用于攻击加密货币钱包。该发现也在关于这些恶意扩展程序的独立报道中得到印证。
关键信息:40个扩展程序——被标记为恶意并针对加密货币钱包的Firefox扩展程序总数;9个体育比分工具——其中一部分初始为良性体育比分工具,后被重新利用。
报告的目标是钱包软件,而非浏览器本身,这使得风险直接落在那些通过浏览器连接工具(而非通过气隙或硬件设置)管理私钥的用户身上。
为何9个体育比分扩展程序让该方案更难被发现
据报道,其中9个扩展程序最初是体育比分工具,这类工具大多数用户会视为低风险的后台实用程序。像实时比分这样的良性功能降低了怀疑,因为它与资金或私钥没有明显关联。这种伪装之所以重要,是因为扩展程序的权限在安装后持续存在,因此一个后来变得恶意的实用程序可以在不引起重新审查的情况下采取行动。这种模式与其他基于权限的攻击面类似,例如交易签名风险,以及旨在耗尽资金库的恶意提案等治理层面的漏洞。
加密货币钱包用户接下来应关注什么
实际要点很明确:报告的行为是针对钱包软件的浏览器扩展风险,因此用户应将已安装的扩展程序视为其托管威胁模型的一部分,而非中立的便利工具。这与更广泛的行业向钱包安全转型的趋势一致。
现有研究不支持对市场影响的解读,该披露未附带任何价格、成交量或情绪数据。它应被视为一个安全事件,而非关于估值的信号。
对于比特币持有者来说,更深层次的教训涉及信任边界:自托管假设签名环境是干净的,而一个被入侵的浏览器扩展程序会在任何交易到达网络之前打破这一假设。在硬件上持有并在浏览器外部验证的私钥,仍然是抵御此类攻击的最强保障。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注