区块链文库报道:
安全研究人员标记19个带恶意软件的Chrome扩展:盗取加密货币与窃取数据
安全研究人员标记出19个带有恶意软件的Chrome扩展,这些扩展与加密货币盗窃和数据窃取活动有关。这再次提醒我们,浏览器层面——而非底层协议——仍然是持有比特币或其他数字资产的软件钱包用户最脆弱的攻击面。
根据Socket研究报告中关于基于扩展的钱包劫持活动的记录,这一问题集中体现在被发现的浏览器插件上,这些插件会掏空钱包并窃取敏感的浏览数据。恶意代码隐藏在通过主流渠道分发的扩展中,这意味着普通用户安装时可能毫无察觉。
该威胁同样在关于Chrome网上应用店扩展被抓获盗窃加密货币和浏览器数据的报道中被记录,其中描述了既瞄准钱包又收集用户信息的插件。这种双重目的正是此类攻击的危险之处:一个载荷可以转移资金,而另一个则悄悄绘制受害者的画像。
为什么加密货币用户会成为目标
扩展程序会请求广泛的权限来读取和修改页面,而这种访问权限正是钱包劫持者拦截网络会话、与基于浏览器的钱包交互所需的条件。根据PCWorld关于Chrome和Edge扩展盗窃浏览器数据及加密货币钱包的报道,建议用户立即卸载受影响的插件。
这并非此类警告第一次出现。区块链安全公司慢雾此前曾警告,恶意Chrome扩展通过滥用相同的权限模型威胁加密货币用户。此类事件反复出现,暴露出扩展程序在审核和安装后更新方面的结构性弱点。
攻击是如何运作的
拥有页面修改权限的恶意扩展可以监视钱包活动,重写交易详情,或捕获转移资金所需的数据。这就是Socket研究报告中描述的加密货币盗窃途径:代码一旦获得在浏览器内操作的权限,就会表现得像钱包劫持程序。
数据窃取部分则加剧了风险。窃取到的凭证、会话令牌和浏览历史可用于访问交易所账户,或发起后续的钓鱼攻击,使一个被攻破的扩展变成多阶段的金融威胁。
浏览器攻击面已引起安全公司之外的商业关注;扩展生态系统的重要性,足以让Perplexity向谷歌Chrome提出345亿美元的收购要约,这凸显了该层面集中了多少价值和风险。
加密货币用户下一步该做什么
立即采取的措施是进行审计。检查所有已安装的Chrome扩展,移除任何不熟悉或最近添加的,并仔细审查每个剩余扩展所持有的权限,因为页面级访问权限正是实现盗窃和窃取的关键。
删除可疑或不用的扩展,并重新检查其余扩展的权限范围。
轮换密码,并撤销交易所账户和电子邮件的活动会话。
监控钱包地址和交易所余额,留意未经授权的转移。
对于资金可能接触过受影响浏览器的用户,关注链上和交易所活动至关重要;异常的资金流出往往是第一个可见迹象,正如链上跟踪器实时显示的常规大额交易所转账(例如Wintermute向币安转移5,100 BTC)中所见。
更深层的教训在于托管方式。比特币的安全保障止于私钥与软件相遇之处,而浏览器扩展就在这个信任边界内运行。硬件钱包和冷存储将私钥完全移出浏览器,这就是为什么风险集中在扩展层而非网络本身。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




