掃碼下載
BTC $60,601.11 -0.18%
ETH $1,550.14 -2.63%
BNB $573.76 -0.11%
XRP $1.08 -1.79%
SOL $61.73 -5.11%
TRX $0.3212 -0.27%
DOGE $0.0806 -2.10%
ADA $0.1578 -2.22%
BCH $214.63 -1.56%
LINK $7.32 -1.28%
HYPE $57.27 -1.92%
AAVE $60.25 -4.37%
SUI $0.7054 -0.60%
XLM $0.2079 +7.10%
ZEC $362.20 +6.32%
BTC $60,601.11 -0.18%
ETH $1,550.14 -2.63%
BNB $573.76 -0.11%
XRP $1.08 -1.79%
SOL $61.73 -5.11%
TRX $0.3212 -0.27%
DOGE $0.0806 -2.10%
ADA $0.1578 -2.22%
BCH $214.63 -1.56%
LINK $7.32 -1.28%
HYPE $57.27 -1.92%
AAVE $60.25 -4.37%
SUI $0.7054 -0.60%
XLM $0.2079 +7.10%
ZEC $362.20 +6.32%

報告:惡意 Chrome 擴展程序偽裝成交易工具竊取用戶 MEXC API 密鑰

2026-01-14 11:03:52
收藏

ChainCatcher 消息,据安全機構 Socket 威脅研究團隊報告,一款名為 "MEXC API Automator" 的惡意 Chrome 擴展程序自 2025 年 9 月 1 日起在 Chrome 應用商店上架,可竊取用戶在加密貨幣交易所 MEXC 新創建的 API 密鑰並發送至攻擊者控制的 Telegram 機器人。

該擴展程序以交易自動化為誘餌,在用戶不知情的情況下自動生成具有提現權限的 MEXC API 密鑰,並在界面中隱藏該權限顯示,隨後將密鑰與密文外洩。攻擊者藉此可完全控制受害者的 MEXC 賬戶,執行交易、啟動自動提現操作並轉移賬戶內資產。截至報告發布時,該擴展程序仍可在 Chrome 應用商店中下載,研究團隊已向谷歌通報並標記此擴展。

app_icon
ChainCatcher 與創新者共建Web3世界