AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

Firefox에서 40개의 악성 암호화폐 지갑 확장 프로그램이 발견되었으며, Rabby 지갑 등으로 위장해 시드 문구를 탈취하고 있습니다.

BlockBeats 뉴스, 8월 25일, 보안 회사 Socket이 Firefox 사용자를 대상으로 하는 악성 암호화폐 지갑 확장 프로그램一批를 발견하고, 이를 'Offside Wallet Theft Factory'라는 공격 캠페인과 연관지었습니다. 현재 77개의 확장 프로그램 신원이 연계되었으며, 그중 40개가 악성 행위를 하는 것으로 확인되었고, 활동 기간은 최소 2026년 3월부터 8월까지 지속되었습니다.


이러한 확장 프로그램은 주로 OKX, Rabby Wallet, TronLink 등 유명 Web3 지갑으로 위장하여, 고도로 모방된 지갑 인터페이스를 통해 사용자가 기존 지갑을 가져오도록 유도하고, 니모닉 또는 개인 키를 탈취합니다. 그중 약 절반은 사용자에게 직접 니모닉 입력을 요구하며, 또 다른 13개는 변조된 Rabby 버전으로, 사용자가 지갑 계정 정보를 저장할 때 데이터를 외부 서버로 전송합니다. 또한 5개의 확장 프로그램은 저장된 자격 증명 및 클립보드 내용을 수집합니다.


Socket은 또한 최소 9개의 악성 확장 프로그램이 이전에 축구, 농구, NBA 등 스포츠 스코어 앱 형태로 운영되며 사용자와 평가를 축적한 후, 업데이트를 통해 지갑 탈취 코드로 교체된 것을 발견했습니다. 이외에도 37개의 확장 프로그램이 비밀번호 생성기, VPN, 환율 변환기 등 도구로 위장하면서 실제로는 스포츠 스코어 프로그램을 실행합니다.


Socket은 사용자가 관련 확장 프로그램에 니모닉 또는 개인 키를 입력한 적이 있다면, 지갑 자격 증명이 영구적으로 유출된 것으로 간주해야 하며, 확장 프로그램을 제거하는 것만으로는 이미 외부로 전송된 니모닉 또는 개인 키를 되돌릴 수 없으므로, 즉시 자산을 새로운 지갑으로 이전해야 한다고 경고합니다.

举报 오류 신고/제보
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료