✍️ Gate 广场「创作者认证激励计划」优质创作者持续招募中!
Gate 广场现正面向优质创作者开放认证申请!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
📕 认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
注:请确保 App 版本更新至 7.25.0 或以上。
👉 立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
📅 活动自 11 月 1 日起持续进行
在 Gate 广场让优质内容变现,创作赚取奖励!
活动详情:https://www.gate.com/announcements/article/47889
Chrome 网上应用店的第 4 款加密钱包可以窃取用户助记词
区块链安全平台 Socket 警告称,谷歌 Chrome 网上应用店出现了一种新的恶意加密钱包扩展,它有一种独特的方法来窃取助记词,从而耗尽用户资产。
该扩展名为“Safery: Ethereum Wallet”,并自称为“一个可靠且安全的浏览器扩展,旨在方便和高效地管理”基于以太坊的资产。
然而,正如Socket在周二的报告中强调的,该扩展实际上是通过一个巧妙的后门设计来窃取助记词。
“该报告指出,作为一个简单、安全的以太坊(ETH)钱包,它包含一个后门,通过将助记词编码到Sui地址中并从由威胁行为者控制的Sui钱包广播微交易来窃取助记词。”
在第一种情况下,用户在扩展中创建一个新钱包,并立即通过一个微小的基于Sui的交易将他们的助记词发送给坏人。由于钱包从第一天起就被攻破,资金随时都可以被盗取。
在第二种情况下,用户导入一个现有的钱包并输入他们的助记词,将其交给扩展背后的骗子,这些骗子可以再次通过小额交易查看信息。
“当用户创建或导入钱包时,Safery: Ethereum Wallet 将 BIP-39 助记词编码为合成的 Sui 风格地址,然后向这些接收者发送 0.000001 SUI,使用的是硬编码的威胁行为者的助记词,”Socket 解释道,并补充说:
加密用户如何避免诈骗扩展
虽然这个恶意扩展在搜索结果中排名很高,但有一些明显的迹象表明它缺乏合法性
相关: 骗子假冒澳大利亚警察盗窃加密货币,权威机构警告
该扩展没有任何评价,品牌知名度非常有限,部分品牌存在语法错误,没有官方网站,并且链接到一个使用Gmail账户的开发者。
在与任何区块链平台和工具打交道之前,人们进行重要的研究是至关重要的,必须对助记词保持极度小心,拥有稳健的网络安全实践,并仔细研究经过验证的合法性良好的替代方案。
鉴于此扩展还发送微交易,因此必须持续监控和识别钱包交易,因为即使是小额交易也可能造成危害。
杂志: ‘救命!我的机器人吸尘器正在窃取我的比特币’:当智能设备攻击时