19款Chrome扩展涉加密货币盗窃与数据窃取

区块链文库报道:

安全研究人员标记19个带恶意软件的Chrome扩展:盗取加密货币与窃取数据

安全研究人员标记出19个带有恶意软件的Chrome扩展,这些扩展与加密货币盗窃和数据窃取活动有关。这再次提醒我们,浏览器层面——而非底层协议——仍然是持有比特币或其他数字资产的软件钱包用户最脆弱的攻击面。

根据Socket研究报告中关于基于扩展的钱包劫持活动的记录,这一问题集中体现在被发现的浏览器插件上,这些插件会掏空钱包并窃取敏感的浏览数据。恶意代码隐藏在通过主流渠道分发的扩展中,这意味着普通用户安装时可能毫无察觉。

该威胁同样在关于Chrome网上应用店扩展被抓获盗窃加密货币和浏览器数据的报道中被记录,其中描述了既瞄准钱包又收集用户信息的插件。这种双重目的正是此类攻击的危险之处:一个载荷可以转移资金,而另一个则悄悄绘制受害者的画像。

为什么加密货币用户会成为目标

扩展程序会请求广泛的权限来读取和修改页面,而这种访问权限正是钱包劫持者拦截网络会话、与基于浏览器的钱包交互所需的条件。根据PCWorld关于Chrome和Edge扩展盗窃浏览器数据及加密货币钱包的报道,建议用户立即卸载受影响的插件。

这并非此类警告第一次出现。区块链安全公司慢雾此前曾警告,恶意Chrome扩展通过滥用相同的权限模型威胁加密货币用户。此类事件反复出现,暴露出扩展程序在审核和安装后更新方面的结构性弱点。

攻击是如何运作的

拥有页面修改权限的恶意扩展可以监视钱包活动,重写交易详情,或捕获转移资金所需的数据。这就是Socket研究报告中描述的加密货币盗窃途径:代码一旦获得在浏览器内操作的权限,就会表现得像钱包劫持程序。

数据窃取部分则加剧了风险。窃取到的凭证、会话令牌和浏览历史可用于访问交易所账户,或发起后续的钓鱼攻击,使一个被攻破的扩展变成多阶段的金融威胁。

浏览器攻击面已引起安全公司之外的商业关注;扩展生态系统的重要性,足以让Perplexity向谷歌Chrome提出345亿美元的收购要约,这凸显了该层面集中了多少价值和风险。

加密货币用户下一步该做什么

立即采取的措施是进行审计。检查所有已安装的Chrome扩展,移除任何不熟悉或最近添加的,并仔细审查每个剩余扩展所持有的权限,因为页面级访问权限正是实现盗窃和窃取的关键。

删除可疑或不用的扩展,并重新检查其余扩展的权限范围。

轮换密码,并撤销交易所账户和电子邮件的活动会话。

监控钱包地址和交易所余额,留意未经授权的转移。

对于资金可能接触过受影响浏览器的用户,关注链上和交易所活动至关重要;异常的资金流出往往是第一个可见迹象,正如链上跟踪器实时显示的常规大额交易所转账(例如Wintermute向币安转移5,100 BTC)中所见。

更深层的教训在于托管方式。比特币的安全保障止于私钥与软件相遇之处,而浏览器扩展就在这个信任边界内运行。硬件钱包和冷存储将私钥完全移出浏览器,这就是为什么风险集中在扩展层而非网络本身。

© 版权声明
THE END
喜欢就支持一下吧
分享