Сообщение ChainCatcher, по данным китайского сообщества GoPlus, выявило вредоносное расширение Chrome под названием “Safery: Ethereum Wallet”, которое похищает активы пользователей. Это расширение было выпущено 12 ноября 2024 года и маскируется под простой и безопасный кошелек для Ethereum, но содержит встроенную заднюю дверь. Метод атаки обладает высокой скрытностью: вредоносное расширение кодирует мнемоническую фразу пользователя в адрес Sui и транслирует мелкие транзакции через кошелек Sui, контролируемый злоумышленником, чтобы украсть мнемоническую фразу. Электронная почта злоумышленника: kifagusertyna@gmail[.]com. В настоящее время это вредоносное расширение еще не было удалено из магазина приложений Chrome.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Вредоносное расширение Chrome "Safery: Ethereum Wallet" маскируется под Кошелек ETH для кражи пользовательских мнемонических фраз.
Сообщение ChainCatcher, по данным китайского сообщества GoPlus, выявило вредоносное расширение Chrome под названием “Safery: Ethereum Wallet”, которое похищает активы пользователей. Это расширение было выпущено 12 ноября 2024 года и маскируется под простой и безопасный кошелек для Ethereum, но содержит встроенную заднюю дверь. Метод атаки обладает высокой скрытностью: вредоносное расширение кодирует мнемоническую фразу пользователя в адрес Sui и транслирует мелкие транзакции через кошелек Sui, контролируемый злоумышленником, чтобы украсть мнемоническую фразу. Электронная почта злоумышленника: kifagusertyna@gmail[.]com. В настоящее время это вредоносное расширение еще не было удалено из магазина приложений Chrome.