2025-03-12 20:32:52
5

分析师警告称,Chrome 扩展程序入侵使加密钱包面临风险

分析师警告称,Chrome 扩展程序入侵使加密钱包面临风险

研究人员发现,广泛使用的 Chrome 扩展程序 SwitchyOmega 存在漏洞,可能导致用户私钥被盗。

SlowMist 分析师警告称,基于 Chrome 的代理扩展 SwitchyOmega 的受损版本一直在窃取加密钱包中的私钥,使超过 500,000 名用户面临风险。

此次入侵始于一封钓鱼电子邮件,该邮件针对了 Cyberhaven(一家 AI 驱动的数据安全公司)的一名员工,导致有害代码被注入到扩展程序中。3 月 12 日的一份研究报告显示,钓鱼电子邮件谎称 Cyberhaven 的浏览器扩展程序违反了 Google 的政策,并威胁称如果不立即采取行动,该扩展程序将被删除。


Chrome extension compromise puts crypto wallets at risk, analysts warn - 1
Proxy SwitchyOmega 的假版本 | 来源:SlowMist

SlowMist 解释称,攻击者利用 OAuth 访问 Cyberhaven 账户,从而上传被入侵的扩展版本 (24.10.4)。随着扩展的更新,用户在不知情的情况下安装了恶意代码。

该扩展的恶意版本似乎能够窃取敏感数据,包括加密钱包中的私钥和助记词。目前尚不清楚受影响的 50 万用户中有多少人受到了该漏洞的影响。SlowMist 的分析师建议用户检查已安装的扩展 ID,以确保它们与官方版本相匹配。

通过浏览器扩展程序对加密货币交易者进行攻击并不是什么新鲜事,因为不良行为者一直在试图利用它们。

2024 年 9 月,网络安全公司 Group-IB 的分析师透露,臭名昭著的朝鲜黑客团伙 Lazarus Group 以针对加密行业发起的复杂网络活动而闻名,该团伙已加大力度通过虚假视频应用程序瞄准加密专业人士和开发人员,并扩大其对浏览器扩展的攻击范围。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/52069.html
回顶部