一個惡意的「Safery: Ethereum Wallet」擴充功能目前在 Chrome Web Store 上線,使用巧妙的後門竊取助記詞。以下是它的運作方式。
區塊鏈安全平台 Socket 警告 Google Chrome Web Store 上出現一個新的惡意加密錢包擴充功能,它有獨特的方式竊取助記詞以掏空用戶資產。
這個擴充功能名為「Safery: Ethereum Wallet」 ,聲稱自己是一個「可靠且安全的瀏覽器擴充功能,專為輕鬆高效管理」基於 Ethereum 的資產而設計。
然而,正如 Socket 在週二報告中強調的,這個擴充功能實際上是設計用來通過巧妙的後門竊取助記詞。
閱讀更多


