• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

19款Chrome扩展涉加密货币盗窃与数据窃取

2026-09-02 05:51:37
收藏

安全研究人员标记19个带恶意软件的Chrome扩展:盗取加密货币与窃取数据

安全研究人员标记出19个带有恶意软件的Chrome扩展,这些扩展与加密货币盗窃和数据窃取活动有关。这再次提醒我们,浏览器层面——而非底层协议——仍然是持有比特币或其他数字资产的软件钱包用户最脆弱的攻击面。

根据Socket研究报告中关于基于扩展的钱包劫持活动的记录,这一问题集中体现在被发现的浏览器插件上,这些插件会掏空钱包并窃取敏感的浏览数据。恶意代码隐藏在通过主流渠道分发的扩展中,这意味着普通用户安装时可能毫无察觉。

该威胁同样在关于Chrome网上应用店扩展被抓获盗窃加密货币和浏览器数据的报道中被记录,其中描述了既瞄准钱包又收集用户信息的插件。这种双重目的正是此类攻击的危险之处:一个载荷可以转移资金,而另一个则悄悄绘制受害者的画像。

为什么加密货币用户会成为目标

扩展程序会请求广泛的权限来读取和修改页面,而这种访问权限正是钱包劫持者拦截网络会话、与基于浏览器的钱包交互所需的条件。根据PCWorld关于Chrome和Edge扩展盗窃浏览器数据及加密货币钱包的报道,建议用户立即卸载受影响的插件。

这并非此类警告第一次出现。区块链安全公司慢雾此前曾警告,恶意Chrome扩展通过滥用相同的权限模型威胁加密货币用户。此类事件反复出现,暴露出扩展程序在审核和安装后更新方面的结构性弱点。

攻击是如何运作的

拥有页面修改权限的恶意扩展可以监视钱包活动,重写交易详情,或捕获转移资金所需的数据。这就是Socket研究报告中描述的加密货币盗窃途径:代码一旦获得在浏览器内操作的权限,就会表现得像钱包劫持程序。

数据窃取部分则加剧了风险。窃取到的凭证、会话令牌和浏览历史可用于访问交易所账户,或发起后续的钓鱼攻击,使一个被攻破的扩展变成多阶段的金融威胁。

浏览器攻击面已引起安全公司之外的商业关注;扩展生态系统的重要性,足以让Perplexity向谷歌Chrome提出345亿美元的收购要约,这凸显了该层面集中了多少价值和风险。

加密货币用户下一步该做什么

立即采取的措施是进行审计。检查所有已安装的Chrome扩展,移除任何不熟悉或最近添加的,并仔细审查每个剩余扩展所持有的权限,因为页面级访问权限正是实现盗窃和窃取的关键。

删除可疑或不用的扩展,并重新检查其余扩展的权限范围。

轮换密码,并撤销交易所账户和电子邮件的活动会话。

监控钱包地址和交易所余额,留意未经授权的转移。

对于资金可能接触过受影响浏览器的用户,关注链上和交易所活动至关重要;异常的资金流出往往是第一个可见迹象,正如链上跟踪器实时显示的常规大额交易所转账(例如Wintermute向币安转移5,100 BTC)中所见。

更深层的教训在于托管方式。比特币的安全保障止于私钥与软件相遇之处,而浏览器扩展就在这个信任边界内运行。硬件钱包和冷存储将私钥完全移出浏览器,这就是为什么风险集中在扩展层而非网络本身。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%