GoPlus 警告:伪装成以太坊钱包的恶意 Chrome 插件通过 Sui 交易窃取用户助记词
新浪财经
·河北
·优质财经领域创作者
来源:市场资讯
(来源:吴说)
吴说获悉,GoPlus 中文社区发推提醒,其发现一款伪装成以太坊钱包的恶意 Chrome 插件 “Safery: Ethereum Wallet”,通过将用户助记词编码进 Sui 链上交易窃取资产。该插件于 2024 年 11 月 12 日发布,其中包含一个后门,通过将用户助记词编码为 Sui 地址并从攻击者控制的 Sui 钱包广播微额交易来窃取用户助记词,具有很高的隐蔽性。攻击者邮箱为 kifagusertyna@gmail[.]com,当前该插件还未从 Chrome 应用商店下架。
热门跟贴