Publicar

Rachellogm
Rachellogm
Socket 今天披露了一批 Firefox 恶意扩展:40 个已确认窃取钱包或凭据,另有 37 个与同一发布网络存在关联。 比“假钱包上架”更值得注意的是,有些扩展最初只是体育比分或普通工具,后来沿用相同的 Firefox ID,通过版本更新变成钱包窃取程序。用户第一次安装时看到的可能确实是正常功能。 这就是浏览器钱包的供应链风险:你信任的不只是安装包,还包括发布者账号、后续自动更新和扩展加载的远程内容。一次核对名称和评分,只能证明安装当时看起来正常,不能保证半年后的版本仍然正常。 其中 13 个修改版 Rabby 扩展会在 keyring 被本地加密前将其外传。这个细节很反常识:即使钱包声称“数据在本地加密”,恶意代码只要插在加密之前,仍然能拿到明文。 我的做法是把资产和浏览器分开:高频交互钱包只留小额;长期资产不放在日常浏览器扩展里;定期检查扩展列表、发布者和近期版本变化。发现图标、权限或界面突然变化,先停用,不急着输入恢复词验证。 官方商店可以降低筛选成本,但不能替你持续验证更新链。 你多久检查一次浏览器里的钱包扩展?

Aviso legal: o conteúdo do OKX Orbit é fornecido apenas para fins informativos. Saber mais

Respostas

Ainda sem comentários. Sê a primeira pessoa a responder!