40 个假冒 Firefox 钱包扩展被确认恶意,瞄准助记词
Techub News 援引 Decrypt 报道称,数十个伪装成 OKX、Rabby、TronLink 等知名钱包的 Firefox 扩展程序已被确认属于恶意软件。这些扩展的目标是窃取用户输入的助记词恢复短语,目前已有 40 个扩展被确认存在恶意行为。

Techub News 援引 Decrypt 报道称,数十个伪装成 OKX、Rabby、TronLink 等知名钱包的 Firefox 扩展程序已被确认属于恶意软件。这些扩展的目标是窃取用户输入的助记词恢复短语,目前已有 40 个扩展被确认存在恶意行为。

安全公司 Socket 发现一批面向 Firefox 用户的恶意加密钱包扩展,并将其归入「Offside Wallet Theft Factory」攻击活动。已关联 77 个扩展身份,其中 40 个被确认存在恶意行为,主要冒充 OKX、Rabby Wallet 和 TronLink 等钱包,诱导导入已有钱包并窃取助记词或私钥。Socket 提醒,若用户曾在相关扩展中输入敏感凭证,应视为信息已永久泄露,并尽快将资产转移至新钱包。

安全公司 Socket 披露,一个针对 Firefox 用户的扩展程序投放链条共关联 77 个身份,其中 40 个已确认恶意。相关扩展冒充 OKX、Rabby Wallet、TronLink 等 Web3 产品,诱导用户导入钱包并窃取助记词或私钥。Mozilla 签名记录显示,该活动持续时间为 3 月 9 日至 8 月 3 日,且 Socket 报告时仍有部分扩展在线。另有 9 个扩展最初以体育比分应用上线,后续更新为钱包窃密工具。

币安钱包扩展程序新增支持在扩展程序内创建助记词钱包,同时支持导入已有的助记词钱包。该消息来自 Foresight 快讯,面向使用浏览器扩展版本的用户。

安全公司 JUMPSEC 披露,朝鲜关联黑客组织 BlueNoroff 正通过伪造 Zoom 和 Teams 会议,对加密货币钱包发起扫描,并借助被劫持的 Telegram 账户传播恶意软件。该钓鱼工具支持 Windows 与 macOS,可窃取浏览器密钥,还会通过扫描钱包扩展识别高价值目标。JUMPSEC 表示,安全人员已因攻击者暴露 JavaScript 地图回收其源码。

币安钱包扩展正式集成Uniswap,用户可直接在插件界面交易超1000万种资产,覆盖18条公链。此举补齐以太坊流动性缺口,与原有PancakeSwap形成互补,打造一站式DeFi交易台。

MetaMask在2026年已不再只是以太坊钱包,原生支持Solana与比特币,并覆盖扩展程序、移动端和网页端组合,但自托管热钱包的安全风险仍需重点关注。

加密水龙头通过验证码、广告或小游戏发放极小额代币,初衷是推广加密货币和降低新手门槛,但奖励通常很低,且存在提现门槛、恶意链接和钱包安全风险。
