Tin tức từ ChainCatcher, theo thông tin từ cộng đồng GoPlus tiếng Trung, đã phát hiện một tiện ích mở rộng Chrome độc hại có tên “Safery: Ethereum Wallet” đang đánh cắp tài sản của người dùng. Tiện ích này được phát hành vào ngày 12 tháng 11 năm 2024, ngụy trang dưới dạng ví tiền Ethereum an toàn và đơn giản, nhưng lại có chương trình cửa hậu tích hợp sẵn. Phương thức tấn công rất tinh vi: tiện ích độc hại mã hóa cụm từ ghi nhớ của người dùng thành địa chỉ Sui và phát tán giao dịch vi mô thông qua ví Sui do kẻ tấn công kiểm soát để đánh cắp cụm từ ghi nhớ. Địa chỉ email của kẻ tấn công là kifagusertyna@gmail[.]com. Hiện tại, tiện ích độc hại này vẫn chưa bị hủy niêm yết khỏi cửa hàng ứng dụng Chrome.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tiện ích mở rộng Chrome độc hại "Safery: Ví tiền Ethereum" ngụy trang Ví tiền ETH để đánh cắp cụm từ ghi nhớ của người dùng.
Tin tức từ ChainCatcher, theo thông tin từ cộng đồng GoPlus tiếng Trung, đã phát hiện một tiện ích mở rộng Chrome độc hại có tên “Safery: Ethereum Wallet” đang đánh cắp tài sản của người dùng. Tiện ích này được phát hành vào ngày 12 tháng 11 năm 2024, ngụy trang dưới dạng ví tiền Ethereum an toàn và đơn giản, nhưng lại có chương trình cửa hậu tích hợp sẵn. Phương thức tấn công rất tinh vi: tiện ích độc hại mã hóa cụm từ ghi nhớ của người dùng thành địa chỉ Sui và phát tán giao dịch vi mô thông qua ví Sui do kẻ tấn công kiểm soát để đánh cắp cụm từ ghi nhớ. Địa chỉ email của kẻ tấn công là kifagusertyna@gmail[.]com. Hiện tại, tiện ích độc hại này vẫn chưa bị hủy niêm yết khỏi cửa hàng ứng dụng Chrome.