BTC $79,200.86 -1.00%
ETH $2,492.96 -0.61%
BNB $739.69 -1.69%
XRP $1.40 -1.64%
SOL $103.97 -1.99%
TRX $0.3345 -0.46%
DOGE $0.0905 +0.27%
ADA $0.2207 -0.48%
BCH $261.06 +0.93%
LINK $12.79 -2.53%
HYPE $85.27 -3.28%
AAVE $132.59 -1.44%
SUI $0.8282 +2.05%
XLM $0.1928 +3.73%
ZEC $1,157.55 -5.55%
BTC $79,200.86 -1.00%
ETH $2,492.96 -0.61%
BNB $739.69 -1.69%
XRP $1.40 -1.64%
SOL $103.97 -1.99%
TRX $0.3345 -0.46%
DOGE $0.0905 +0.27%
ADA $0.2207 -0.48%
BCH $261.06 +0.93%
LINK $12.79 -2.53%
HYPE $85.27 -3.28%
AAVE $132.59 -1.44%
SUI $0.8282 +2.05%
XLM $0.1928 +3.73%
ZEC $1,157.55 -5.55%

報告:悪意のあるChrome拡張機能が取引ツールに偽装し、ユーザーのMEXC APIキーを盗む

2026-01-14 11:03:52

据安全机构 Socket 威胁研究团队报告,一款名为 "MEXC API Automator" 的恶意 Chrome 扩展程序自 2025 年 9 月 1 日起在 Chrome 应用商店上架,可窃取用户在加密货币交易所 MEXC 新创建的 API 密钥并发送至攻击者控制的 Telegram 机器人。

该扩展程序以交易自动化为诱饵,在用户不知情的情况下自动生成具有提现权限的 MEXC API 密钥,并在界面中隐藏该权限显示,随后将密钥与密文外泄。攻击者借此可完全控制受害者的 MEXC 账户,执行交易、启动自动提现操作并转移账户内资产。截至报告发布时,该扩展程序仍可在 Chrome 应用商店中下载,研究团队已向谷歌通报并标记此扩展。

app_icon
ChainCatcher Building the Web3 world with innovations.