警惕惡意 Chrome 擴充功能:以太幣錢包面臨安全威脅
核心要點:
- 一款名為「Safery: Ethereum Wallet」的欺詐性 Chrome 擴充功能被曝光,該工具透過複雜手段暗中竊取用戶的助記詞。
- 儘管該擴充功能宣稱具備安全性,但它會秘密傳輸關鍵的錢包資訊,從而危及用戶的加密貨幣資產。
- 明顯的危險訊號(如粗糙的品牌設計和缺乏真實評價)可以幫助謹慎的用戶規避此類威脅。
- 用戶應採取穩健的網路安全措施,並優先選擇可信的錢包替代方案,以保護其數位資產。
加密貨幣愛好者請注意,您的數位資產可能正受到新型詐騙的威脅。一款名為「Safery: Ethereum Wallet」的 Chrome 擴充功能偽裝成高效的以太幣錢包管理工具,實則隱藏著巨大的安全隱患。該惡意工具偽裝成可信的錢包擴充功能,利用隱藏手段竊取用戶的助記詞。以下是其運作方式及保護建議。
揭露欺詐性的「Safery: Ethereum Wallet」
乍看之下,「Safery: Ethereum Wallet」似乎是一個合法的、用戶友好的以太幣資產管理瀏覽器擴充功能。然而,區塊鏈安全平台 Socket 的調查顯示,該擴充功能包含專門用於捕獲助記詞並將其傳輸給攻擊者的後門。
該擴充功能利用 Sui 地址將助記詞編碼為微小交易,從而將關鍵資訊洩露給惡意方。它在 Chrome 線上應用程式商店中搜尋「Ethereum Wallet」時排名第四,混跡於 MetaMask 等知名錢包之中,嚴重威脅用戶資金安全。
兩種主要的攻擊場景
該擴充功能主要透過兩種場景進行攻擊。首先,當用戶透過擴充功能建立新錢包時,助記詞會立即透過基於 Sui 的微小交易傳輸給駭客。這意味著錢包一旦啟用,資金安全即告失守。
其次,用戶匯入現有錢包時也會無意中洩露助記詞。輸入敏感資訊即意味著駭客可立即獲取存取權限,同樣是透過隱蔽的微小交易實現的。
識別危險訊號
幸運的是,細心的用戶可以識別出多個明顯的危險訊號。儘管其搜尋排名較高,但該擴充功能沒有任何用戶評價,品牌設計粗糙,且存在語法錯誤。它也沒有官方網站,僅使用 Gmail 帳戶作為聯絡方式,這對於正規應用來說極不尋常。
因此,加密貨幣用戶必須保持警惕,優先進行深入研究並妥善保管助記詞。此外,建議用戶持續監控錢包交易,因為即使是看似微不足道的轉帳也可能掩蓋惡意活動。
強化網路安全
確保數位資產安全需要審慎的網路安全實踐。使用具有公信力的知名錢包至關重要。透過參考可信來源的回饋,選擇透明且經過驗證的替代方案。此外,鑑於詐騙手段不斷演變,監控錢包交易以防範潛在威脅是必不可少的。
常見問題解答
什麼是「Safery: Ethereum Wallet」?
「Safery: Ethereum Wallet」是一款偽裝成安全以太幣錢包管理工具的 Chrome 擴充功能,旨在透過複雜的微小交易技術暗中竊取用戶的助記詞。
該擴充功能如何破壞安全性?
它將助記詞編碼為 Sui 地址並執行微小交易,使駭客能夠捕獲敏感的錢包資訊並竊取資金。
有哪些跡象表明該擴充功能是惡意的?
該擴充功能沒有用戶評價、缺乏正規品牌設計、存在語法錯誤、使用 Gmail 聯絡方式且沒有官方網站,這些都是潛在的風險指標。
加密貨幣用戶如何防範此類詐騙?
用戶應對計畫使用的任何區塊鏈工具進行徹底研究,保持嚴格的網路安全習慣,並持續監控錢包活動以發現異常交易。
針對此類惡意擴充功能是否有法律行動?
雖然具體情況各異,但當局和安全機構正在努力識別並遏制此類詐騙。然而,用戶應主動使用經過驗證的擴充功能並關注潛在威脅,以保護自身安全。
猜你喜歡

長達 10 年的私人恩怨,如果不是 OpenAI的“虛偽”,就不會有全球最強 AI 公司 Anthropic

代幣化存款革新跨境支付:瑞銀與螞蟻國際攜手重塑資金流
瑞銀與螞蟻國際合作,利用區塊鏈技術實現代幣化存款,旨在優化跨境支付及流動性管理。了解這一創新如何重塑全球金融體系。

Cloudflare機器人管理故障:加密貨幣交易所面臨的中心化風險
關鍵要點:Cloudflare機器人管理系統出現資料庫錯誤,導致全球20%的網路流量中斷,多家加密貨幣交易所受到影響。

以太幣進入歷史買入區間:市場波動下的投資機會分析
核心要點:以太幣(ETH)價格下跌20%,進入3,000美元的經典買入區間。透過WEEX交易所把握加密貨幣市場動向。

11月比特幣趨勢:在懷疑聲中審視歷史漲幅
關鍵要點:分析師對比特幣11月的傳統強勢表現表示懷疑,並指出市場存在異常。儘管歷史平均數據暗示其走強,但當前市場狀況被認為是不典型的…

菲律賓遠端工作者現可透過穩定幣領取薪資:加密貨幣支付新時代
關鍵要點:透過Toku與PDAX的合作,菲律賓遠端工作者現可透過穩定幣領取薪資。…

比特幣在經濟不確定性中的復甦之路
核心要點:儘管近期面臨經濟壓力,但隨著流動性改善和投資者對2026年的樂觀預期,比特幣有望迎來復甦。

馬紹爾群島推出基於區塊鏈的通用基本收入計畫
關鍵要點:馬紹爾群島已啟動一項通用基本收入(UBI)計畫,利用名為USDM1的穩定幣進行發放。

Paxos Labs 推出 USDG0:穩定幣發展的新紀元
核心要點:Paxos 推出了其受監管穩定幣 USDG 的全鏈版本 USDG0,旨在促進各區塊鏈之間的無縫操作…

比特幣價格飆升:輝達財報前夕的市場深度分析
核心要點:比特幣上漲4%,在市場波動中表現優於美股。科技與AI板塊股票因輝達財報預期而承壓……

比特幣潛力分析:在宏觀經濟變動中尋求復甦契機
要點:儘管近期市場波動,但隨著流動性環境的改善,比特幣有望迎來復甦。美國宏觀經濟因素對比特幣的穩定性構成了挑戰……

個性化互聯網:XBorg 的 AI 如何塑造未來
核心要點:XBorg 正在引領 AI 驅動的個性化互聯網體驗,涵蓋電子競技、體育、音樂等領域。

美國參議院將加密貨幣市場結構法案列為12月優先事項
要點:美國參議院銀行委員會主席Tim Scott旨在12月前完成對加密貨幣市場結構法案的審議…

代幣化存款如何革新跨境支付:瑞銀與螞蟻國際的區塊鏈合作案例
核心要點:瑞銀與螞蟻國際正牽頭利用代幣化存款實現實時跨境支付,旨在解決傳統資金結算中的延遲問題。

美國比特幣儲備:一場戰略性的耐心博弈
關鍵要點:加密貨幣企業家Mike Alfred認為,在美國政府看到其他國家開始行動之前,不太可能將比特幣作為戰略儲備…

Canaan比特幣挖礦業務強勁增長:全面概覽
核心要點:得益於對比特幣挖礦硬件需求的激增,Canaan第三季度營收實現了104%的增長…

Kraken完成8億美元融資,加速全球加密貨幣交易所擴張佈局
核心要點:知名加密貨幣交易所Kraken成功融資8億美元,估值達到200億美元。透過戰略合作提升流動性,並計劃在全球範圍內拓展業務。

英國穩定幣監管:在創新與金融穩定之間尋求平衡
核心要點:英國央行(BOE)已針對穩定幣提出新的監管草案,在加密貨幣社群引發熱議。
長達 10 年的私人恩怨,如果不是 OpenAI的“虛偽”,就不會有全球最強 AI 公司 Anthropic
代幣化存款革新跨境支付:瑞銀與螞蟻國際攜手重塑資金流
瑞銀與螞蟻國際合作,利用區塊鏈技術實現代幣化存款,旨在優化跨境支付及流動性管理。了解這一創新如何重塑全球金融體系。
Cloudflare機器人管理故障:加密貨幣交易所面臨的中心化風險
關鍵要點:Cloudflare機器人管理系統出現資料庫錯誤,導致全球20%的網路流量中斷,多家加密貨幣交易所受到影響。
以太幣進入歷史買入區間:市場波動下的投資機會分析
核心要點:以太幣(ETH)價格下跌20%,進入3,000美元的經典買入區間。透過WEEX交易所把握加密貨幣市場動向。
11月比特幣趨勢:在懷疑聲中審視歷史漲幅
關鍵要點:分析師對比特幣11月的傳統強勢表現表示懷疑,並指出市場存在異常。儘管歷史平均數據暗示其走強,但當前市場狀況被認為是不典型的…
菲律賓遠端工作者現可透過穩定幣領取薪資:加密貨幣支付新時代
關鍵要點:透過Toku與PDAX的合作,菲律賓遠端工作者現可透過穩定幣領取薪資。…
