• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

恶意Firefox插件攻击40款加密货币钱包工具

2026-08-26 13:42:59
收藏

安全研究人员发现40个恶意Firefox扩展程序,专门针对加密货币钱包

安全研究人员已识别出40个恶意Firefox扩展程序,这些扩展程序被设计用于攻击加密货币钱包。据报告,其中9个扩展程序最初以无害的体育比分工具形式出现,随后被转向针对自托管用户。在比特币生态系统中,私钥控制是核心安全假设,而这一事件提醒我们,浏览器如今已成为钱包威胁模型的一部分。

研究人员称该Firefox扩展程序攻击活动的内容

据记录此活动的研究人员称,这场攻击活动围绕40个恶意Firefox扩展程序展开,这些扩展程序被设计用于攻击加密货币钱包。该发现也在关于这些恶意扩展程序的独立报道中得到印证。

关键信息:40个扩展程序——被标记为恶意并针对加密货币钱包的Firefox扩展程序总数;9个体育比分工具——其中一部分初始为良性体育比分工具,后被重新利用。

报告的目标是钱包软件,而非浏览器本身,这使得风险直接落在那些通过浏览器连接工具(而非通过气隙或硬件设置)管理私钥的用户身上。

为何9个体育比分扩展程序让该方案更难被发现

据报道,其中9个扩展程序最初是体育比分工具,这类工具大多数用户会视为低风险的后台实用程序。像实时比分这样的良性功能降低了怀疑,因为它与资金或私钥没有明显关联。这种伪装之所以重要,是因为扩展程序的权限在安装后持续存在,因此一个后来变得恶意的实用程序可以在不引起重新审查的情况下采取行动。这种模式与其他基于权限的攻击面类似,例如交易签名风险,以及旨在耗尽资金库的恶意提案等治理层面的漏洞。

加密货币钱包用户接下来应关注什么

实际要点很明确:报告的行为是针对钱包软件的浏览器扩展风险,因此用户应将已安装的扩展程序视为其托管威胁模型的一部分,而非中立的便利工具。这与更广泛的行业向钱包安全转型的趋势一致。

现有研究不支持对市场影响的解读,该披露未附带任何价格、成交量或情绪数据。它应被视为一个安全事件,而非关于估值的信号。

对于比特币持有者来说,更深层次的教训涉及信任边界:自托管假设签名环境是干净的,而一个被入侵的浏览器扩展程序会在任何交易到达网络之前打破这一假设。在硬件上持有并在浏览器外部验证的私钥,仍然是抵御此类攻击的最强保障。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%