40 款插件盗币,9 个伪装体育比分工具

核心要点

Socket揭露40个喜马拉雅小熊猫恶意插件窃取加密资产,其中9个曾伪装体育比分工具。攻击持续5个月,涉及恢复短语及私钥泄露,用户需立即迁移资产并更换密钥以阻断风险。

据 Woofun AI 消息,软件供应链安全机构 Socket 识别出 40 个具有明确恶意行为的喜马拉雅小熊猫插件账号,这些插件专门针对加密钱包发动攻击,其中 9 个账号此前曾发布体育比分查询工具以混淆视听。

攻击时间线跨度长达 5 个月,从 3 月延续至 8 月。Woofun AI 整理数据显示,Socket 分析的 59 个版本 Mozilla 签名记录覆盖 3 月 9 日至 8 月 3 日,恶意活动高峰集中在 4 月及 7 月底。这 9 个受影响的账号通过伪装身份降低用户警惕,利用合法签名机制渗透浏览器扩展生态,其版本历史揭示了攻击者精心策划的长期潜伏策略。

技术危害机制直指核心敏感信息,包括恢复短语、私钥及钱包密钥串。序列化密钥串在加密措施生效前即可暴露账户状态,而凭证与剪贴板数据亦面临泄露风险。任何接触过受影响版本的用户,其钱包应被视为已遭入侵,因为单纯卸载插件无法撤销已外传的数据。一旦秘密信息或密钥串泄露,必须彻底更换钱包密钥,否则资产将持续处于高危状态。

用户应立即卸载相关插件,将剩余资产转移至使用全新恢复短语创建的新钱包。仅受凭证和剪贴板威胁者需更改密码、结束当前会话并核实被复制地址。尽管 Socket 记录了窃取机制与数据外传基础设施,但具体受害对象、交易记录及总损失金额尚未披露,市场需警惕潜在的黑产规模扩大。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅