安全公司:40个恶意Firefox加密钱包扩展窃取助记词

来源:PANews · 2026-08-25

AI 摘要

一句话摘要: 40个恶意Firefox扩展窃取加密钱包助记词,冒充OKX等Web3产品。 关键事实: 恶意扩展关联77个身份,40个确认恶意,冒充OKX、Rabby Wallet、TronLink窃取助记词和私钥,9个扩展先伪装体育工具后更新为窃密代码。 涉及主体: Socket, Firefox, OKX, Rabby Wallet, TronLink, Decrypt 可能影响: 加剧用户对浏览器扩展和Web3工具的安全信任危机,促使钱包和浏览器厂商加强扩展审核与代码签名验证。 是否值得继续跟踪: 是,恶意扩展活动持续至8月,部分仍在线,需关注后续清理进展及类似攻击模式扩散。 噪音/炒作风险: 低,基于安全公司实际检测报告,涉及真实资产窃取,非概念炒作。

阅读原文 →

← 更多文章