安全研究报告警示浏览器扩展程序风险
根据加密货币领域专业媒体报道,安全研究机构Socket威胁研究团队于1月14日发布的报告指出,一款名为“MEXC API Automator”的Chrome扩展程序实为恶意代码,被利用来窃取用户的API密钥。
扩展程序运作方式
该扩展程序自2025年9月1日起在Chrome应用商店上架,其运行机制为收集加密货币交易所MEXC用户的API密钥,并将其传输至攻击者控制的 Telegram 机器人。当用户误信其交易自动化功能时,该扩展程序会在用户MEXC账户中生成具备提款权限的新API密钥,并将相关信息加密后泄露至外部。
潜在威胁与后续进展
报告指出,攻击者借此可访问受害者账户,执行未授权交易、设置自动提款或转移资产等操作。截至报告发布时,该扩展程序仍可于Chrome应用商店下载,研究团队已向谷歌方面通报此事并提交风险警告。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注