安全公司:40个恶意Firefox加密钱包扩展窃取助记词
据Decrypt报道,安全公司Socket发现一场针对Firefox用户的恶意扩展活动,其通过共享代码、基础设施和发布模式关联到77个扩展身份,其中40个已被确认具有恶意行为。这些扩展主要冒充OKX、Rabby Wallet、TronLink等Web3产品,通过虚假钱包界面或篡改后的真实钱包代码,窃取用户输入的助记词、私钥、账户数据、已保存凭据或剪贴板内容。
Socket称,另有37个扩展伪装成密码生成器、VPN及深色模式等工具,实际运行体育比分应用;其中9个恶意扩展最初以体育比分工具发布,随后通过更新替换为钱包窃密代码。相关活动可追溯至3月9日至8月3日,Socket报告时仍有部分扩展在线。该机构提醒,曾在此类扩展中输入助记词或私钥的用户应视其为永久泄露,并将资金迁移至新钱包。