Cnbeta 01月09日
Firefox扩展程序商店出现虚假的OKX钱包 疑似用来盗取助记词等信息
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

欧易(OKX)在Chrome浏览器推出钱包扩展程序后,黑客利用火狐浏览器未推出官方版本的机会,发布了钓鱼版OKX Wallet。该钓鱼版外观与Chrome版相似,但通过检查扩展程序信息可发现其没有官方网站,联系方式也非官方。该钓鱼扩展程序会读取用户访问的网站,窃取账户密码和Cookie等,并诱导用户输入助记词,从而盗取加密货币资产。用户应警惕此类扩展程序,建议在虚拟机中操作加密货币钱包,且不要在任何地方输入助记词。

⚠️欧易(OKX)官方仅在Chrome浏览器推出了钱包扩展程序,而火狐浏览器版本为黑客发布的钓鱼版。

🔍钓鱼版OKX Wallet扩展程序没有官方网站,联系邮箱非官方,且开发者注册时间与钓鱼版发布时间一致,均为2024年12月26日,存在明显破绽。

🔒该钓鱼扩展程序会读取用户访问的所有网站,窃取账户密码和Cookie,并诱导用户输入助记词等敏感信息,一旦泄露,用户的加密货币资产将面临被盗风险。

🛡️为了安全起见,建议用户在PC上操作加密货币钱包时,使用加密虚拟机,并避免安装任何不必要的扩展程序或软件,最重要的是不要在任何地方输入助记词。

加密货币交易所欧易 (OKX) 在Chrome浏览器扩展程序商店确实推出 OKX Wallet 应用,帮助用户借助扩展程序快速访问自己的 Web3 钱包并查看不同的资产。但欧易目前并未推出适用于Firefox浏览器的 OKX Wallet 应用,于是黑客果断趁着这个机会发布钓鱼版,钓鱼版从外观上看与 Chrome 版基本没有区别。

在仔细检查扩展程序页面的信息后蓝点网终于发现个破绽,钓鱼版 OKX Wallet 没有官方网站,而联系方式则是 [email protected],显然这不是 OKX 的官方联系方式。


此钓鱼扩展程序地址:https://addons.mozilla.org/en-US/firefox/addon/okx-live-mlb-scores/

另一方面这个扩展程序开发者也注册为 OKX 这个名称,而注册时间和 OKX Wallet 钓鱼版发布时间都是 2024 年 12 月 26 日,目前还发布了两个版本。

这种钓鱼扩展在功能上基本没什么好说的,都是读取用户访问的所有网站借机偷取用户账户密码甚至 Cookies 等,然后还会在扩展程序登录里要求用户提供诸如助记词之类的机密信息。

助记词是加密货币钱包的核心凭证之一,一旦助记词泄露钱包就可以被黑客恢复从而直接转走里面的所有资产,所以Firefox浏览器请注意安全不要下载这种扩展程序以免中招。

如果经常需要在 PC 上操作加密货币钱包建议开个加密虚拟机除了浏览器外不要安装其他扩展程序和任何软件,当然最重要的是不要在任何地方输入助记词。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

OKX钱包 钓鱼扩展 加密货币安全 火狐浏览器 网络安全
相关文章