勒索与攻击🔥8.0
16款恶意Firefox扩展伪装加密货币钱包窃取助记词和私钥
原标题: 16款恶意Firefox扩展伪装加密货币钱包窃取助记词和私钥
📋总体概括
安全公司Socket于10月7日报告发现16款恶意Firefox浏览器扩展,伪装成加密货币钱包门户、桌面工具和浏览器插件,在用户导入钱包时窃取助记词和私钥,并将机密数据外传至攻击者控制的Cloudflare Workers端点。Mozilla已于10月5日下架这些扩展。该事件再次暴露浏览器扩展商店审核机制的薄弱环节及加密用户面临的供应链式窃密风险。
⚡关键信息
- ▸Socket于10月7日报告发现16款恶意Firefox扩展,伪装加密货币钱包窃取用户机密
- ▸恶意扩展在钱包导入环节拦截助记词和私钥
- ▸窃取的数据被发送至攻击者控制的Cloudflare Workers服务器
- ▸Mozilla已于2026年10月5日下架相关扩展
- ▸伪装形态包括钱包门户、桌面实用工具和浏览器工具
🔥犀利点评
又是熟悉的剧本:假钱包扩展+正规云基础设施外传数据。攻击者用Cloudflare Workers做C2,流量混入正常云服务,检测难度陡增。Mozilla在报告前两天已下架,说明商店审核形同虚设——上架容易、事后再删。对加密用户而言,助记词导入浏览器的瞬间就是裸奔时刻,硬件钱包和离线导入才是唯一正解。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →