BTC $77,498.96 +0.40%
ETH $2,510.40 -0.39%
BNB $721.92 -0.72%
XRP $1.37 +0.61%
SOL $100.90 -0.75%
TRX $0.3388 -0.21%
DOGE $0.0838 -1.07%
ADA $0.2069 +0.01%
BCH $223.68 -0.61%
LINK $11.37 -1.01%
HYPE $80.04 +1.17%
AAVE $125.86 -1.29%
SUI $0.7160 -0.97%
XLM $0.1813 +0.94%
ZEC $1,112.40 -1.96%
AAPL $328.78 -1.28%
AMZN $254.39 -0.95%
GOOGL $335.91 -1.54%
MSFT $493.10 -0.48%
META $640.98 -1.07%
NVDA $214.93 -1.19%
TSLA $360.97 -1.66%
SNDK $1,568.34 -3.41%
INTC $98.64 -2.66%
SPCX $148.71 -1.00%
MU $939.34 -2.82%
AMD $499.63 -2.60%
BTC $77,498.96 +0.40%
ETH $2,510.40 -0.39%
BNB $721.92 -0.72%
XRP $1.37 +0.61%
SOL $100.90 -0.75%
TRX $0.3388 -0.21%
DOGE $0.0838 -1.07%
ADA $0.2069 +0.01%
BCH $223.68 -0.61%
LINK $11.37 -1.01%
HYPE $80.04 +1.17%
AAVE $125.86 -1.29%
SUI $0.7160 -0.97%
XLM $0.1813 +0.94%
ZEC $1,112.40 -1.96%
AAPL $328.78 -1.28%
AMZN $254.39 -0.95%
GOOGL $335.91 -1.54%
MSFT $493.10 -0.48%
META $640.98 -1.07%
NVDA $214.93 -1.19%
TSLA $360.97 -1.66%
SNDK $1,568.34 -3.41%
INTC $98.64 -2.66%
SPCX $148.71 -1.00%
MU $939.34 -2.82%
AMD $499.63 -2.60%

竊取

全部
文章
快訊

first_img Socket 曝光 77 個 Firefox 惡意錢包擴展,40 個確認竊取助記詞

ChainCatcher 消息,据 Decrypt 報導,安全公司 Socket 發布研究結果,將 77 個 Firefox 擴展身份關聯到其稱為"越位錢包盜竊工廠"的惡意活動,其中 40 個已確認存在惡意行為。這些擴展偽裝成 OKX、Rabby Wallet、TronLink 等 Web3 產品,通過偽造錢包介面誘導用戶導入錢包,或使用修改版真實錢包代碼,在用戶輸入時竊取助記詞和私鑰。Mozilla 簽名記錄顯示該活動從 3 月 9 日持續至 8 月 3 日,Socket 報告時仍有多個擴展在線。其中約半數擴展展示逼真的錢包介面並要求用戶導入現有錢包,從而截獲輸入的助記詞或私鑰;另有 13 個是 Rabby 的修改版本,在正常運作的同時將錢包存儲的帳戶數據發送至外部伺服器;還有 5 個專門收集已保存的憑證和剪貼板內容。此外,37 個擴展偽裝成密碼生成器、暗黑模式切換、VPN、貨幣轉換器和筆記工具,實際運行共享同一硬編碼憑證的體育比分應用。9 個已確認的惡意擴展最初以足球、籃球等比分應用形式發布,後續更新才替換為錢包竊取代碼。Socket 將該活動命名為"越位錢包盜竊工廠",但提醒尚未確認所有擴展背後由同一操作者控制。Socket 團隊表示,任何在這些擴展中輸入過助記詞或私鑰的用戶都應視為"永久洩露",並立即將資金轉移至新錢包,因為卸載擴展無法撤銷已發送到別處的助記詞。

macOS惡意軟體可繞過Telegram雙重驗證,竊取加密錢包與帳戶權限

ChainCatcher 消息,据 FinanceFeeds 報導,安全研究人員發現一種針對 macOS 設備的信息竊取惡意軟體正在攻擊加密用戶。該軟體可通過劫持 Telegram Desktop 會話、竊取密碼及錢包資料庫等方式,進一步控制用戶帳戶並盜取數位資產。目前受影響的錢包和應用包括 Exodus、Atomic、Electrum、Wasabi、Monero 等軟體錢包。該惡意軟體能夠從 macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 以及多個加密錢包相關資料庫中提取敏感信息,包括登錄憑證、已認證會話檔案、錢包數據和瀏覽器擴展信息。安全分析指出,該攻擊鏈的危險之處在於其並非依賴單一錢包漏洞,而是通過收集設備上的多類數據,將設備入侵、帳戶接管、錢包破解和助記詞竊取串聯起來。其中,Telegram Desktop 會話成為重點目標。攻擊者可複製已認證的 Telegram 本地會話數據,並在另一台 Mac 設備上恢復登錄,無需輸入手機號碼、驗證碼或 Telegram 雙重驗證密碼。這意味著 Telegram 2FA 在該攻擊場景下無法提供完整保護,因為攻擊者並非進行新登錄,而是在利用已經信任的本地會話。對於加密用戶而言,風險進一步擴大。由於 Telegram 廣泛用於交易所客服、項目社區、OTC 交易以及錢包溝通,一旦攻擊者獲得用戶會話權限,可能冒充受害者身份、讀取私密聊天、定位資產信息,甚至向聯絡人傳播惡意鏈接。
app_icon
ChainCatcher 與創新者共建Web3世界