加密快訊
安全公司:40個惡意Firefox加密錢包擴展竊取助記詞
2026.08.25 23:04
據Decrypt報道,安全公司Socket發現一場針對Firefox用戶的惡意擴展活動,其通過共享代碼、基礎設施和發布模式關聯到77個擴展身份,其中40個已被確認具有惡意行為。這些擴展主要冒充OKX、Rabby Wallet、TronLink等Web3產品,通過虛假錢包界面或篡改後的真實錢包代碼,竊取用戶輸入的助記詞、私鑰、賬戶數據、已保存憑據或剪貼板內容。 Socket稱,另有37個擴展偽裝成密碼生成器、VPN及深色模式等工具,實際運行體育比分應用;其中9個惡意擴展最初以體育比分工具發布,隨後通過更新替換為錢包竊密代碼。