浏览器里的“钱包刺客”:40个恶意Firefox扩展正在窃取你的私钥

来源:PANews · 2026-08-27
Web3

AI 摘要

一句话摘要: 40个恶意Firefox扩展伪装成加密钱包窃取私钥,构成工业化攻击供应链。 关键事实: 攻击自2026年3月活跃,40个恶意扩展共享窃密模板,利用Supabase云数据库远程激活绕过审核,另有37个外壳插件作为后备矩阵。 涉及主体: Socket, Mozilla Firefox, OKX, Rabby Wallet, TronLink, Kirill Boychenko, 零时科技 可能影响: 用户对官方扩展商店的信任将大幅下降,钱包类扩展安装需更严格验证,硬件钱包采用率可能加速提升。 是否值得继续跟踪: 是,攻击仍在持续且手法具有可复制性,其他浏览器和扩展平台可能面临类似威胁。 噪音/炒作风险: 低,基于安全研究团队Socket的详细技术报告,包含具体扩展数量和攻击链分析,非猜测性报道。

阅读原文 →

← 更多文章