Tin tức từ 深潮 TechFlow, vào ngày 14 tháng 11, theo thông tin từ cộng đồng GoPlus tiếng Trung, đã phát hiện một tiện ích Chrome độc hại có tên “Safery: Ethereum Wallet” đang đánh cắp tài sản của người dùng. Tiện ích này được phát hành vào ngày 12 tháng 11 năm 2024, ngụy trang thành một ví tiền Ethereum đơn giản và an toàn, nhưng có chương trình backdoor được tích hợp sẵn.
Phương pháp tấn công có tính ẩn giấu cao: Tiện ích độc hại mã hóa cụm từ khôi phục của người dùng thành địa chỉ Sui, và phát tán giao dịch nhỏ từ Ví tiền Sui do kẻ tấn công kiểm soát để đánh cắp cụm từ khôi phục. Email của kẻ tấn công là kifagusertyna@gmail[.]com.
Hiện tại, plugin độc hại này vẫn chưa bị gỡ khỏi cửa hàng ứng dụng Chrome.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
GoPlus: Tiện ích Chrome độc hại "Safery: Ví tiền Ethereum" giả mạo Ví tiền ETH đánh cắp cụm từ ghi nhớ của người dùng
Tin tức từ 深潮 TechFlow, vào ngày 14 tháng 11, theo thông tin từ cộng đồng GoPlus tiếng Trung, đã phát hiện một tiện ích Chrome độc hại có tên “Safery: Ethereum Wallet” đang đánh cắp tài sản của người dùng. Tiện ích này được phát hành vào ngày 12 tháng 11 năm 2024, ngụy trang thành một ví tiền Ethereum đơn giản và an toàn, nhưng có chương trình backdoor được tích hợp sẵn.
Phương pháp tấn công có tính ẩn giấu cao: Tiện ích độc hại mã hóa cụm từ khôi phục của người dùng thành địa chỉ Sui, và phát tán giao dịch nhỏ từ Ví tiền Sui do kẻ tấn công kiểm soát để đánh cắp cụm từ khôi phục. Email của kẻ tấn công là kifagusertyna@gmail[.]com.
Hiện tại, plugin độc hại này vẫn chưa bị gỡ khỏi cửa hàng ứng dụng Chrome.