ChainCatcher повідомляє, що за даними китайської спільноти GoPlus, було виявлено шкідливе розширення Chrome під назвою “Safery: Ethereum Wallet”, яке краде активи користувачів. Це розширення було опубліковано 12 листопада 2024 року, маскуючись під простий і безпечний гаманець Ethereum, але має вбудовану програму-задню двері. Метод атаки має високий рівень прихованості: шкідливе розширення кодує мнемонічну фразу користувача в адресу Sui та транслює мікротранзакції через гаманець Sui, контрольований зловмисником, для крадіжки мнемонічної фрази. Електронна пошта зловмисника: kifagusertyna@gmail[.]com. На даний момент це шкідливе розширення ще не було делістинговано з магазину додатків Chrome.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Зловмисне розширення Chrome "Safery: Ethereum Wallet" маскується під Гаманець ETH для викрадення користувацької мнемонічної фрази
ChainCatcher повідомляє, що за даними китайської спільноти GoPlus, було виявлено шкідливе розширення Chrome під назвою “Safery: Ethereum Wallet”, яке краде активи користувачів. Це розширення було опубліковано 12 листопада 2024 року, маскуючись під простий і безпечний гаманець Ethereum, але має вбудовану програму-задню двері. Метод атаки має високий рівень прихованості: шкідливе розширення кодує мнемонічну фразу користувача в адресу Sui та транслює мікротранзакції через гаманець Sui, контрольований зловмисником, для крадіжки мнемонічної фрази. Електронна пошта зловмисника: kifagusertyna@gmail[.]com. На даний момент це шкідливе розширення ще не було делістинговано з магазину додатків Chrome.