BTC $78,404.99 -0.90%
ETH $2,465.46 -0.07%
BNB $697.94 -0.31%
XRP $1.38 -6.48%
SOL $96.73 -1.86%
TRX $0.3353 -1.35%
DOGE $0.0849 -4.38%
ADA $0.2054 -4.60%
BCH $261.36 -2.38%
LINK $11.27 -2.57%
HYPE $80.91 -1.57%
AAVE $123.26 -4.21%
SUI $0.7378 -5.82%
XLM $0.1796 -5.66%
ZEC $779.43 -2.34%
BTC $78,404.99 -0.90%
ETH $2,465.46 -0.07%
BNB $697.94 -0.31%
XRP $1.38 -6.48%
SOL $96.73 -1.86%
TRX $0.3353 -1.35%
DOGE $0.0849 -4.38%
ADA $0.2054 -4.60%
BCH $261.36 -2.38%
LINK $11.27 -2.57%
HYPE $80.91 -1.57%
AAVE $123.26 -4.21%
SUI $0.7378 -5.82%
XLM $0.1796 -5.66%
ZEC $779.43 -2.34%
first_img

Socket 曝光 77 個 Firefox 惡意錢包擴展,40 個確認竊取助記詞

2026-08-25 22:18:31

ChainCatcher 消息,据 Decrypt 報導,安全公司 Socket 發布研究結果,將 77 個 Firefox 擴展身份關聯到其稱為"越位錢包盜竊工廠"的惡意活動,其中 40 個已確認存在惡意行為。

這些擴展偽裝成 OKX、Rabby Wallet、TronLink 等 Web3 產品,通過偽造錢包介面誘導用戶導入錢包,或使用修改版真實錢包代碼,在用戶輸入時竊取助記詞和私鑰。Mozilla 簽名記錄顯示該活動從 3 月 9 日持續至 8 月 3 日,Socket 報告時仍有多個擴展在線。

其中約半數擴展展示逼真的錢包介面並要求用戶導入現有錢包,從而截獲輸入的助記詞或私鑰;另有 13 個是 Rabby 的修改版本,在正常運作的同時將錢包存儲的帳戶數據發送至外部伺服器;還有 5 個專門收集已保存的憑證和剪貼板內容。

此外,37 個擴展偽裝成密碼生成器、暗黑模式切換、VPN、貨幣轉換器和筆記工具,實際運行共享同一硬編碼憑證的體育比分應用。9 個已確認的惡意擴展最初以足球、籃球等比分應用形式發布,後續更新才替換為錢包竊取代碼。

Socket 將該活動命名為"越位錢包盜竊工廠",但提醒尚未確認所有擴展背後由同一操作者控制。Socket 團隊表示,任何在這些擴展中輸入過助記詞或私鑰的用戶都應視為"永久洩露",並立即將資金轉移至新錢包,因為卸載擴展無法撤銷已發送到別處的助記詞。

app_icon
ChainCatcher 與創新者共建Web3世界