俄罗斯黑客组织GreedyBear通过虚假火狐插件窃取超百万美元加密货币
根据最新网络安全公告,疑似与俄罗斯有关联的黑客组织GreedyBear通过针对MetaMask和TronLink等钱包的虚假火狐浏览器扩展程序,窃取了价值超过100万美元的加密货币。
安全漏洞引发全球警惕
该事件暴露出加密货币钱包存在重大安全隐患,促使全球用户加强安全防护措施。尽管金融市场未受影响,但社区正聚焦于潜在防护策略的制定。
作案手法详解
GreedyBear黑客组织采用虚假火狐扩展程序锁定MetaMask和TronLink等钱包实施攻击。该组织涉嫌与俄罗斯有关联,并运用AI引导的恶意软件窃取用户凭证。MetaMask安全团队将其列为重大威胁,特别警告攻击者使用看似可信的克隆软件进行诈骗。
MetaMask安全团队指出:"本月我们的合作伙伴Coinspect发现一个危险趋势,威胁行为者正在重新注册已废弃加密项目的域名,利用先前建立的声誉绕过安全检查并实施抢劫。"
AI恶意软件加剧安全隐忧
此次攻击导致超百万美元加密货币资产损失。由于采取个体目标攻击而非协议漏洞利用,生态系统整体财务影响有限。
AI引导恶意软件的技术进步对钱包安全构成重大挑战。MetaMask正在开发基于AI的防御系统,旨在交易发生前向用户发出可疑行为警报。
AI增强型黑客攻击拉响警报
此前已出现"僵尸Dapp"漏洞利用及类似钓鱼骗局,均通过重新注册废弃域名实施欺诈。
专家强调,AI增强型黑客攻击趋势令人担忧。防御措施必须快速升级才能应对此类复杂威胁。