BTC $79,065.28 +0.10%
ETH $2,466.50 -0.44%
BNB $698.17 -0.81%
XRP $1.47 -1.76%
SOL $97.90 +2.32%
TRX $0.3413 -0.46%
DOGE $0.0887 -1.95%
ADA $0.2146 -3.44%
BCH $266.97 -3.15%
LINK $11.50 +0.03%
HYPE $81.44 +4.06%
AAVE $127.65 -5.07%
SUI $0.7822 -4.22%
XLM $0.1904 -2.20%
ZEC $801.63 -3.89%
BTC $79,065.28 +0.10%
ETH $2,466.50 -0.44%
BNB $698.17 -0.81%
XRP $1.47 -1.76%
SOL $97.90 +2.32%
TRX $0.3413 -0.46%
DOGE $0.0887 -1.95%
ADA $0.2146 -3.44%
BCH $266.97 -3.15%
LINK $11.50 +0.03%
HYPE $81.44 +4.06%
AAVE $127.65 -5.07%
SUI $0.7822 -4.22%
XLM $0.1904 -2.20%
ZEC $801.63 -3.89%

파이어폭스

전체
뉴스 플래시

first_img 소켓, 77개의 파이어폭스 악성 지갑 확장 프로그램을 폭로하고, 40개는 니모닉을 훔친 것으로 확인됨

Decrypt에 따르면, 보안 회사 Socket은 77개의 Firefox 확장을 "오프사이드 월렛 도난 공장"이라고 부르는 악의적인 활동과 연관시켰으며, 그 중 40개가 악의적인 행동이 확인되었습니다.이 확장들은 OKX, Rabby Wallet, TronLink 등의 Web3 제품으로 위장하여, 가짜 지갑 인터페이스를 통해 사용자가 지갑을 가져오도록 유도하거나, 수정된 실제 지갑 코드를 사용하여 사용자가 입력할 때 비밀번호와 개인 키를 도난합니다. Mozilla 서명 기록에 따르면 이 활동은 3월 9일부터 8월 3일까지 지속되었으며, Socket이 보고할 당시에도 여러 확장이 온라인 상태였습니다.그 중 약 절반의 확장은 현실적인 지갑 인터페이스를 보여주고 사용자가 기존 지갑을 가져오도록 요구하여 입력된 비밀번호나 개인 키를 가로챕니다; 또 다른 13개는 Rabby의 수정 버전으로, 정상적으로 작동하면서 지갑에 저장된 계정 데이터를 외부 서버로 전송합니다; 그리고 5개는 저장된 인증서와 클립보드 내용을 수집하는 데 특화되어 있습니다.또한, 37개의 확장은 비밀번호 생성기, 다크 모드 전환, VPN, 통화 변환기 및 메모 도구로 위장하여 실제로는 동일한 하드코딩된 인증서를 공유하는 스포츠 점수 애플리케이션을 실행합니다. 9개의 확인된 악성 확장은 처음에 축구, 농구 등의 점수 애플리케이션 형태로 출시되었으며, 후속 업데이트에서 지갑 도난 코드로 교체되었습니다.Socket은 이 활동을 "오프사이드 월렛 도난 공장"이라고 명명했지만, 모든 확장이 동일한 운영자에 의해 제어되고 있는지는 아직 확인되지 않았다고 경고했습니다. Socket 팀은 이러한 확장에서 비밀번호나 개인 키를 입력한 사용자는 "영구 유출"로 간주해야 하며, 즉시 자금을 새 지갑으로 이동해야 한다고 밝혔습니다. 확장을 제거해도 이미 다른 곳으로 전송된 비밀번호는 되돌릴 수 없습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.