Extension Chrome malveillante : attention à vos Ethereum
Points clés :
- Une extension Chrome trompeuse nommée “Safery: Ethereum Wallet” a été signalée pour le vol furtif des seed phrases des utilisateurs via des méthodes sophistiquées.
- Malgré des assurances de sécurité trompeuses, l'extension transmet secrètement des informations critiques du portefeuille crypto, mettant en péril les actifs des utilisateurs.
- Des signaux d'alerte clairs soulignent son illégitimité, notamment une image de marque médiocre et l'absence d'avis authentiques, aidant les utilisateurs prudents à éviter cette menace.
- Les utilisateurs doivent employer des pratiques de cybersécurité robustes et privilégier des alternatives de portefeuille crypto crédibles pour protéger leurs actifs numériques sur la blockchain.
Amateurs de cryptomonnaie, soyez vigilants : vos actifs numériques pourraient être menacés par une nouvelle arnaque astucieuse. Une extension Chrome sans prétention, “Safery: Ethereum Wallet”, promet une gestion efficace des avoirs en Ethereum mais dissimule un secret dangereux. Cet outil malveillant, tout en se présentant comme une extension de portefeuille crypto digne de confiance, utilise une tactique cachée pour siphonner les seed phrases sensibles des utilisateurs peu méfiants. Voici comment elle fonctionne et ce que vous devez savoir pour vous protéger.
Dévoilement de la trompeuse “Safery: Ethereum Wallet”
À première vue, “Safery: Ethereum Wallet” semble légitime, se positionnant comme une extension de navigateur sécurisée et conviviale pour gérer les actifs Ethereum. Cependant, une enquête récente souligne que cette extension est tout sauf sécurisée. Selon la plateforme de sécurité blockchain Socket, l'extension contient une porte dérobée spécifiquement conçue pour capturer les seed phrases et les transférer à un acteur malveillant.
Cette extension subtile mais périlleuse utilise des adresses Sui pour encoder les seed phrases dans des microtransactions, révélant ces détails critiques à des parties malveillantes. Positionnée comme le quatrième résultat de recherche pour “Ethereum Wallet” sur le Chrome Web Store, elle se trouve sans méfiance aux côtés de portefeuilles réputés comme MetaMask et Wombat. Pourtant, cette arnaque met les fonds des utilisateurs en grave danger.
Les deux scénarios menaçants
L'extension présente deux scénarios principaux pour les failles de sécurité. Dans le premier scénario, lorsque les utilisateurs créent un nouveau portefeuille via l'extension, leur seed phrase est immédiatement transmise à un pirate informatique en utilisant une petite transaction basée sur Sui. Cela signifie que dès l'activation du portefeuille, la sécurité des fonds des utilisateurs est compromise.
Dans une seconde situation tout aussi peu sécurisée, les utilisateurs important un portefeuille existant exposent par inadvertance leur seed phrase. La saisie de leurs informations confidentielles donne aux escrocs un accès immédiat, là encore facilité par des microtransactions inaperçues.
Reconnaître les signaux d'alerte
Heureusement, les utilisateurs d'Internet perspicaces peuvent identifier plusieurs signaux d'alerte flagrants qui exposent les véritables intentions de cette extension. Malgré sa position apparemment élevée dans les résultats de recherche, l'extension ne comporte aucun avis d'utilisateur, une image de marque mal exécutée et présente des incohérences grammaticales. Elle manque également d'un site Web officiel et fonctionne sous un compte Gmail, des traits peu courants pour des applications authentiques.
Par conséquent, les utilisateurs de cryptomonnaie doivent rester vigilants, en privilégiant des recherches approfondies et en protégeant leurs seed phrases. De plus, il est conseillé aux utilisateurs de surveiller constamment les transactions du portefeuille, car même des transferts apparemment insignifiants pourraient masquer une activité malveillante.
Mettre l'accent sur la cybersécurité
Assurer la sécurité des actifs numériques nécessite des pratiques de cybersécurité prudentes. Il est crucial d'utiliser des portefeuilles réputés soutenus par une crédibilité établie. Restez informé en tenant compte des commentaires de sources fiables et en recherchant des alternatives transparentes qui affichent une légitimité vérifiée. De plus, la surveillance des transactions du portefeuille pour détecter les menaces potentielles est essentielle, compte tenu de l'évolution constante des tactiques employées par les escrocs.
FAQ
Qu'est-ce que “Safery: Ethereum Wallet” ?
“Safery: Ethereum Wallet” est une extension Chrome qui prétend faussement offrir une gestion sécurisée des portefeuilles Ethereum. Elle est conçue pour voler furtivement les seed phrases des utilisateurs grâce à des techniques sophistiquées de microtransactions.
Comment l'extension compromet-elle la sécurité ?
Elle encode les seed phrases dans des adresses de type Sui et exécute des transactions minuscules, permettant aux pirates de capturer des informations sensibles du portefeuille et, par conséquent, de drainer les fonds.
Quels signes avant-coureurs suggèrent que l'extension est malveillante ?
Cette extension n'a aucun avis d'utilisateur, manque d'image de marque appropriée, montre des erreurs grammaticales, utilise un contact Gmail et n'a pas de site Web officiel, ce qui indique ses risques potentiels.
Comment les utilisateurs de cryptomonnaie peuvent-ils se protéger contre de telles arnaques ?
Les utilisateurs doivent effectuer des recherches approfondies sur tout outil blockchain qu'ils prévoient d'utiliser, maintenir des pratiques de cybersécurité strictes et surveiller constamment les activités du portefeuille pour détecter les transactions inhabituelles.
Des actions en justice ont-elles été entreprises contre de telles extensions malveillantes ?
Bien que les détails puissent varier, des efforts sont en cours de la part des autorités et des institutions de sécurité pour identifier et freiner ces arnaques. Cependant, les utilisateurs doivent se protéger de manière proactive en utilisant des extensions vérifiées et en restant informés des menaces potentielles.
Vous pourriez aussi aimer

DDC Enterprise intègre Kraken pour optimiser la gestion de sa trésorerie en Bitcoin

Stablecoins instables : les failles structurelles de la DeFi

Analyse du marché du 19 novembre : les points clés à retenir

Investissements crypto : 4 options stables avec 10% APY pour éviter les risques DeFi

Récapitulatif AMA Matrixport : L'économie de l'or on-chain accélérée avec XAUm et Creek

Équipe de sécurité OKX Web3 : Protégez votre clé privée comme la prunelle de vos yeux

Un Américain peut-il utiliser une plateforme de minage pour chauffer sa maison et est-ce que ça marche ?

Dépôts tokenisés : UBS et Ant révolutionnent les paiements transfrontaliers
UBS et Ant International s'associent pour lancer des dépôts tokenisés, optimisant la liquidité et les paiements via blockchain.

Ethereum entre dans une zone d'achat historique malgré la volatilité du marché
Points clés : Le token natif d'Ethereum, l'Ether (ETH), a chuté de 20 %, offrant une opportunité d'achat classique…

Bitcoin en novembre : Analyse des gains historiques et scepticisme du marché
Points clés : Les analystes doutent de la performance historique du Bitcoin en novembre. Malgré les moyennes, les conditions actuelles sont atypiques.

Salaires en stablecoin aux Philippines : une révolution pour les travailleurs distants
Points clés : Les travailleurs distants aux Philippines peuvent désormais recevoir leurs salaires en stablecoin grâce à un partenariat entre Toku et PDAX.

Le chemin de Bitcoin vers la reprise dans un contexte d'incertitude économique
Points clés : Malgré le stress économique, Bitcoin est prêt pour une reprise alors que la liquidité s'améliore et que les investisseurs restent optimistes.

Les Îles Marshall adoptent une stablecoin pour leur revenu universel
Points clés : Les Îles Marshall ont lancé un programme de revenu universel utilisant un actif numérique appelé…

Paxos Labs lance USDG0 : une nouvelle ère pour les stablecoin
Découvrez USDG0, le nouveau stablecoin omnichain de Paxos. Facilitez vos opérations sur la blockchain avec une liquidité régulée.

Bitcoin : Analyse de sa performance face à Wall Street avant les résultats de Nvidia
Points clés : Le Bitcoin a bondi de 4 %, surperformant les actions américaines malgré la volatilité. Les marchés tech et IA sont sous pression avant les résultats de Nvidia.

Prédiction Bitcoin : une reprise est-elle possible dans le contexte économique actuel ?
Points clés : Malgré les difficultés récentes, Bitcoin devrait se reprendre avec l'évolution de la liquidité. Les facteurs macroéconomiques américains pèsent.

Personnalisation d'Internet : Comment l'IA de XBorg façonne l'avenir
Points clés : XBorg innove avec des expériences Internet personnalisées par l'IA pour l'esport, le sport et la musique.…

Le Sénat américain priorise la loi sur la structure du marché crypto pour décembre
Points clés : Le président du comité bancaire du Sénat américain, Tim Scott, vise à finaliser le projet de loi sur la structure du marché des cryptomonnaies d'ici décembre…
