新聞加密貨幣Socket 發現 40 個惡意 Firefox 附加元件鎖定加密貨幣使用者

Socket 發現 40 個惡意 Firefox 附加元件鎖定加密貨幣使用者

作者: CoinLineup·

重點速覽

  • Socket 識別出 40 個惡意 Firefox 附加元件,這些擴充套件針對加密貨幣持有者,並偽裝成合法工具。
  • 研究人員表示,這是一場協同攻擊行動,而非單一孤立的惡意上架案例。
  • 部分惡意程式碼是透過例行更新送入,且是在使用者已安裝並信任這些擴充套件之後。
  • 瀏覽器擴充套件可以存取工作階段、頁面與錢包工具,因而可能導致助記詞外洩、憑證被竊與未授權轉帳。
  • 安全廠商建議使用者移除無法辨識的擴充套件、仔細檢查權限,並將較大額資產存放在硬體錢包中。
Socket 發現 40 個惡意 Firefox 附加元件鎖定加密貨幣使用者

安全研究公司 Socket 發現 40 個惡意 Firefox 附加元件,這些瀏覽器擴充套件的目的在於竊取加密貨幣錢包存取權並掏空資金,對於透過網頁瀏覽器管理數位資產的人而言,這是一則新的警訊。

Socket 在 Firefox 附加元件攻擊活動中發現了什麼

根據 The Hacker News 報導,Socket 識別出 40 個惡意 Firefox 附加元件,這些元件被設計用來鎖定加密貨幣持有者。這些擴充套件在 Firefox 附加元件生態系中偽裝成合法工具。Socket 以掃描開源程式碼套件中的供應鏈攻擊而聞名,而瀏覽器擴充套件也面臨類似問題:它是可信任的軟體傳遞管道,卻能廣泛存取使用者在網路上的操作。

這些附加元件的設計目標是接觸加密貨幣錢包,也就是人們用來儲存與傳送數位貨幣的軟體。研究人員將這起事件描述為一場協同攻擊行動,而非單一惡意上架項目,這點由 Cybernews 報導。

部分惡意程式碼偽裝在看似普通的附加元件背後,並透過例行更新進入系統,這是 CryptoSlate 所詳述的一項針對 Firefox 錢包惡意軟體的相關調查。這種做法讓惡意程式碼在使用者已經信任該擴充套件之後才被送入。這也呼應了更早之前的案例:原本合法、且已有安裝使用者基礎的擴充套件,之後被出售或遭入侵,再更新成惡意程式碼——也就是說,商店在初次審查時所提供的保護,對於擴充套件日後變成什麼樣子,其實相當有限。

為什麼加密貨幣使用者是惡意擴充套件的主要目標

瀏覽器擴充套件與使用者的線上活動距離非常近。它可以監看工作階段、讀取頁面,並與瀏覽器內執行的錢包工具互動。

這種接近性就是風險所在。惡意附加元件可能嘗試擷取助記詞,也就是能解鎖錢包的秘密備份字詞,或誘騙使用者批准原本無意進行的轉帳。

加密貨幣使用者是高價值目標,因為被竊取的錢包存取權很快就能轉換成金錢。一旦資金離開錢包,交易很難逆轉,與銀行可追回的詐欺信用卡扣款不同。

網路釣魚是另一項風險。假擴充套件可以冒充真正的錢包或交易所登入頁面,收集使用者輸入的憑證。這類瀏覽器層級攻擊之所以重要,是因為它們完全繞過了錢包本身的安全機制。

這對你的加密貨幣安全意味著什麼

橫跨 40 個附加元件的攻擊活動顯示的是規模,而不是單一失誤。這也符合攻擊者持續追逐錢包與交易所存取權的模式——同樣的壓力,也促使監管機構持續起草新的加密資產規則,並推動交易所採取更嚴格的防護措施。

對一般持有者來說,實際可做的步驟很簡單。打開 Firefox 的附加元件選單,檢查所有已安裝的擴充套件,移除任何不認識或已不再需要的項目。

權限要求要特別留意。凡是要求與錢包互動或讀取所有頁面的附加元件,都應抱持懷疑;只安裝來自可信、評價良好的發行者的擴充套件,例如列在 Mozilla 官方附加元件目錄中的項目。

透過惡意軟體竊取加密貨幣,與更廣泛的執法新聞一樣,包含與加密貨幣支付相關、持續擴大的制裁措施。共同點在於,數位資產仍然是壞人眼中的磁鐵,因此警覺的責任很大程度落在個別使用者身上。

如果你即使只是在瀏覽器錢包中持有少量加密貨幣,這次發現都足以提醒你今天就檢查自己的擴充套件。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險。在做出任何決定前,請務必自行研究。