当前位置:首页 > 资讯 > Firefox平台现针对性加密货币钓鱼攻击

2025年新型攻击:超60%的Firefox加密钱包扩展程序存在仿冒风险

2025-07-03 20:27:07 | 来源:本站整理 | 作者:佚名
这一大规模网络钓鱼行动部署了伪装成Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、MyMonero、Bitget等主流钱包工具的扩展程序,超过40款伪装成主流加密钱包的虚假Firefox扩展程序,已被用于一场持续的盗取用户钱包凭据的攻击行动,更多详细资讯请看下面正文

网络安全公司Koi Security周三(7月2日)发布报告称,已有40多款针对流行浏览器Mozilla Firefox开发的虚假扩展程序,被关联到一项正在进行的加密货币盗窃恶意软件行动。

据悉,这一大规模网络钓鱼行动部署了伪装成Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、MyMonero、Bitget等主流钱包工具的扩展程序。

用户一旦安装,这些恶意扩展便会窃取其钱包凭据。

Koi Security表示:“截至目前,我们已将40多款不同扩展程序与该行动关联,且该攻击仍在持续。”

Koi Security指出,该行动自今年四月起至少已在进行,最近一批扩展程序于上周上传。报告称,这些扩展会直接从目标网站窃取钱包凭据,并上传至攻击者控制的远程服务器。

来源: SlowMist

恶意软件通过界面设计诱导用户信任

报告显示,该行动通过虚假评分、评论、仿冒品牌形象以及功能伪装等方式,提升扩展的可信度。

其中一款应用甚至拥有数百条虚假的五星好评。

这些虚假扩展还采用与真实服务相同的名称和标志。在多起案例中,威胁行为者还利用官方扩展的开源代码,克隆应用并植入恶意代码:“这种低投入高回报的方式,让攻击者既能维持用户预期的使用体验,又能降低被立即发现的风险。”

疑似俄语威胁组织主导

Koi Security指出,“目前归因尚不确定”,但“多项迹象指向俄语威胁组织”。

这些迹象包括代码中的俄语注释,以及从相关恶意软件指挥控制服务器中获取的PDF文件元数据:“虽然尚无定论,但这些痕迹表明该行动可能源自俄语威胁组织。”

为降低风险,Koi Security建议用户仅从经过验证的发布者处安装浏览器扩展。

同时,应将扩展程序视为完整的软件资产,采用白名单机制,并持续监控任何异常行为或更新。

以上就是2025年新型攻击:超60%的Firefox加密钱包扩展程序存在仿冒风险的详细内容,更多关于Firefox平台现针对性加密货币钓鱼攻击的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:加密货币   钱包  

你可能感兴趣的文章

币圈快讯

  • 策略公司美元储备达到48亿美元覆盖33个月的优先股红利和债务利息

    2026-08-19 16:32
    微策略公司的美元储备刚刚达到48亿美元,足以覆盖约33个月的优先股红利和债务利息。本周,该公司通过微策略(MSTR)筹集了3.337亿美元,新增1.491亿美元储备,使用1.322亿美元偿还1.389亿美元的STRC,且没有买入或卖出比特币,美元的持有期限增加了41天。
  • Interlace在巴西开设办公室扩展稳定币支付业务

    2026-08-19 16:30
    Interlace宣布在巴西开设办公室,并组建当地团队,以扩展其在拉丁美洲的支付和数字资产业务。该公司表示,巴西的运营将连接当地金融机构和跨境贸易平台,推动稳定币支付活动的增长。
  • Bitget宣布rToken现已支持链上交易与持有

    2026-08-19 16:30
    Bitget宣布,由Reality发行的合规代币化资产rToken现已全面支持在链上进行交易与持有。用户可以通过Web3钱包体验更加自由、透明、高效的美股与ETF交易。rToken是1:1锚定真实世界中的美股与ETF的合规代币化资产,用户能够以链上代币的形式在去中心化网络中交易、持有并管理传统金融资产。此次rToken上链首发支持Arbitrum和Morph网络,覆盖Reality提供的600多个美股与ETF标的。每一笔交易都在链上公开可查,确保资产流转的绝对透明与安全。
  • 币安成功阻止120万美元DAO治理攻击

    2026-08-19 16:29
    币安于8月18日表示,其安全团队成功阻止了一项恶意治理提案,该提案可能使一个未具名的去中心化自治组织(DAO)约120万美元的代币面临风险。币安称,其监控系统在提案执行前48小时内独立识别了该提案,并与项目方及其他中心化交易所协调关闭了受影响代币的存款。项目方在提案执行前投票反对该提案,币安表示没有资金损失。攻击者试图利用该项目链上治理机制的弱点,提案创建的门槛被认为过低,允许攻击者绕过预期的协议要求。币安并未解释这些要求是什么,也未披露攻击者是否积累了治理代币或借用投票权。该事件表明,用户保护不仅仅是保护自身平台,还包括加强整个生态系统抵御攻击的能力。
  • 越南推进加密市场监管试点首批交易所或于2026年启动

    2026-08-19 16:27
    据The Business Times报道,越南正推进加密市场监管试点,以应对金融行动特别工作组(FATF)反洗钱整改压力。目前已有5家企业获准推进相关业务,首批本地数字资产交易所最早或于2026年第三季度启动。越南自2023年6月被列入FATF“灰名单”,仍需整改包括虚拟资产及服务商监管在内的10个领域。数据显示,越南2024年加密货币持有者超过1,700万人,截至2025年6月的一年内加密货币交易额超过2,000亿美元,同比增长55%。获许可运营商需满足至少10万亿越南盾(约3.818亿美元)实缴资本要求。
  • 查看更多