区块链文库报道:
安全研究人员发现40个恶意Firefox扩展程序,专门针对加密货币钱包
安全研究人员已识别出40个恶意Firefox扩展程序,这些扩展程序被设计用于攻击加密货币钱包。据报告,其中9个扩展程序最初以无害的体育比分工具形式出现,随后被转向针对自托管用户。在比特币生态系统中,私钥控制是核心安全假设,而这一事件提醒我们,浏览器如今已成为钱包威胁模型的一部分。
研究人员称该Firefox扩展程序攻击活动的内容
据记录此活动的研究人员称,这场攻击活动围绕40个恶意Firefox扩展程序展开,这些扩展程序被设计用于攻击加密货币钱包。该发现也在关于这些恶意扩展程序的独立报道中得到印证。
关键信息:40个扩展程序——被标记为恶意并针对加密货币钱包的Firefox扩展程序总数;9个体育比分工具——其中一部分初始为良性体育比分工具,后被重新利用。
报告的目标是钱包软件,而非浏览器本身,这使得风险直接落在那些通过浏览器连接工具(而非通过气隙或硬件设置)管理私钥的用户身上。
为何9个体育比分扩展程序让该方案更难被发现
据报道,其中9个扩展程序最初是体育比分工具,这类工具大多数用户会视为低风险的后台实用程序。像实时比分这样的良性功能降低了怀疑,因为它与资金或私钥没有明显关联。这种伪装之所以重要,是因为扩展程序的权限在安装后持续存在,因此一个后来变得恶意的实用程序可以在不引起重新审查的情况下采取行动。这种模式与其他基于权限的攻击面类似,例如交易签名风险,以及旨在耗尽资金库的恶意提案等治理层面的漏洞。
加密货币钱包用户接下来应关注什么
实际要点很明确:报告的行为是针对钱包软件的浏览器扩展风险,因此用户应将已安装的扩展程序视为其托管威胁模型的一部分,而非中立的便利工具。这与更广泛的行业向钱包安全转型的趋势一致。
现有研究不支持对市场影响的解读,该披露未附带任何价格、成交量或情绪数据。它应被视为一个安全事件,而非关于估值的信号。
对于比特币持有者来说,更深层次的教训涉及信任边界:自托管假设签名环境是干净的,而一个被入侵的浏览器扩展程序会在任何交易到达网络之前打破这一假设。在硬件上持有并在浏览器外部验证的私钥,仍然是抵御此类攻击的最强保障。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




