欺诈性Chrome扩展程序"Safery:以太坊钱包"瞄准加密货币持有者
恶意软件通过伪装的SUI微交易窃取助记词。一款欺诈性加密货币钱包扩展程序潜入谷歌Chrome应用商店,采用高级手段危害用户安全并窃取数字资产。
明目张胆的隐蔽威胁
这款名为"Safery:以太坊钱包"的恶意程序,目前在Chrome平台以太坊钱包扩展搜索中位列第四。据Socket安全研究人员透露,该扩展是一个精心设计的骗局,通过开创性的后门模式窃取用户私密数据。
表面看来,这个扩展似乎是处理以太坊数字资产的合规工具,向用户承诺其加密货币持有将安全无忧。但面具背后,它正针对加密货币钱包最脆弱的环节——秘密恢复助记词——展开可怕操作。
当用户创建新钱包或导入旧钱包时,该扩展会立即运行恶意代码获取助记词。窃取的数据被转换成Sui区块链地址,伪装成约0.000001 SUI代币的微交易,从而隐藏盗窃行为。
这些微小交易如同秘密数据通道,使黑客能通过解码交易中的收款地址来破译受害者的助记词。攻击者一旦获取这些助记词,就能完全控制被入侵的钱包,随时转移资金且不易引起怀疑。
安全警示与防护建议
该扩展与MetaMask、Wombat和Enkrypt等正规钱包高度相似,使寻找以太坊解决方案的普通用户面临极高风险。虽然扩展位于显眼位置,但仍存在多项危险信号:缺乏用户评价、品牌辨识度低等。
安全专家建议用户在安装加密货币工具前应深入研究,核实开发者身份并参考社区评价。养成定期检查钱包所有交易的习惯——即使是微小金额——以便在大量资金被盗前尽早发现安全漏洞。
最重要的是,用户必须选择经过验证、提供强大安全保护的可靠钱包提供商,才能使数字资产远离狡猾骗局。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注