GoPlus : l'extension Chrome malveillante "Safery: Portefeuille Ethereum" se fait passer pour un portefeuille ETH et vole les phrases mnémoniques des utilisateurs.
Selon les nouvelles de 深潮 TechFlow, le 14 novembre, selon la communauté chinoise GoPlus, un plugin Chrome malveillant nommé “Safery: Portefeuille Ethereum” a été découvert en train de voler les actifs des utilisateurs. Ce plugin a été publié le 12 novembre 2024, se faisant passer pour un portefeuille Ethereum simple et sécurisé, mais il intègre un programme de porte dérobée.
Les méthodes d'attaque sont hautement dissimulées : un plugin malveillant encode la phrase de récupération de l'utilisateur en une adresse Sui et diffuse des transactions de faible montant via un portefeuille Sui contrôlé par l'attaquant pour voler la phrase de récupération. L'email de l'attaquant est kifagusertyna@gmail[.]com.
Actuellement, ce plugin malveillant n'a pas encore été retiré du Chrome Web Store.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
GoPlus : l'extension Chrome malveillante "Safery: Portefeuille Ethereum" se fait passer pour un portefeuille ETH et vole les phrases mnémoniques des utilisateurs.
Selon les nouvelles de 深潮 TechFlow, le 14 novembre, selon la communauté chinoise GoPlus, un plugin Chrome malveillant nommé “Safery: Portefeuille Ethereum” a été découvert en train de voler les actifs des utilisateurs. Ce plugin a été publié le 12 novembre 2024, se faisant passer pour un portefeuille Ethereum simple et sécurisé, mais il intègre un programme de porte dérobée.
Les méthodes d'attaque sont hautement dissimulées : un plugin malveillant encode la phrase de récupération de l'utilisateur en une adresse Sui et diffuse des transactions de faible montant via un portefeuille Sui contrôlé par l'attaquant pour voler la phrase de récupération. L'email de l'attaquant est kifagusertyna@gmail[.]com.
Actuellement, ce plugin malveillant n'a pas encore été retiré du Chrome Web Store.