黑客推 Chrome 插件 檢查惡意挖礦為名實偷私鑰

一名網絡保安研究員表示,有黑客以檢查惡意挖礦,以及發放空投(Airdrop)的形式,吸引加密貨幣用家下載一個 Google Chrome 的瀏覽器附件,最終達致偷取錢包私鑰之目的。據報目前附件已經被Google 刪除。

網絡保安研究員,經營加密貨幣騙案資料庫 “EtherscamDB” 的 Harry Denley,日前在 Medium 發表文章說,一個名為 “NoCoin” 的 Chrome 瀏覽器附件會偷取用戶的錢包私鑰。附件在 Google 發現並且刪除前,共有 230 次下載。

Denley 形容,黑客將附件包裝成保護用家的工具,讓他們避免受到惡意挖礦(cryptojacking)的威脅:附件內藏的編碼會協助用家檢查有否受到惡意挖礦影響,而且介面精美,表面上有一定說服力。

但是,附件之後就會要求用家提供 MyEtherWallet,Blockchain.com 這些網上錢包的私鑰,當用家輸入後,私鑰當然會傳送至黑客,令黑客可以進入錢包盜走加密貨幣。

最後,附件還會向用家提供一個空投(Airdrop)計劃,表示會向用家發放 ERC20 以太坊網絡代幣,但這些網絡代幣大多都是沒有價值。據報這個空投計劃是源自於加密貨幣交易所「火幣」(Huobi)。

Google Play Store 間中會被黑客闖關成功,上載一些惡意程式以偷取加密貨幣用家的資金。在 2 月,有黑客成功上載虛假的 MetaMask 插件,最終被網絡保安公司揭發。

去年 7 月,MetaMask 又曾經突然被 Google 下架,及後黑客很短時間內上載了釣魚版本的 MetaMask 吸引網民下載。

 

 

【若你喜歡幣訊的內容,請輕按以下拍手鍵(可以按幾次)支持我們。】

熱門新聞

首創「零知識證明」ZK BuidlArk 黑客松 將於第八屆「台灣區塊鏈愛好者年會」展開 號召區塊鏈愛好者、 ZK 開發者,參與贏黑客松獎金!

回顧今年幣圈,Layer 2 的蓬勃發展,而展望明年,比特幣即將減半、許多 GameFi 項目方要推出 3A 大作、比特幣 ETF 可能會通過等創舉,區塊鏈技術及產業發展令人無比期待!由「臺灣區塊鏈愛好者協會」舉辦,「臺灣區塊鏈愛好者年會」今年邁入第八年,此次主題聚焦於「隱私計算」。知名Layer 2 團隊 zkSync Asia BD Head Sam, Mina Foundation DevRel, Philip Halsall、OKB Layer 2, X1負責人及...

Compliance Challenges and Response Strategies for Virtual Assets Platforms in Hong Kong

Throughout this essay, a comprehensive operational guide into the compliance and regulation of the Securities & Futures Commission of Hong Kong (SFC) is given to shed light on the operation of centralized exchanges on the heels of official licensing.

熱門標籤

相關文章