Nhấn Enter để tìm · ESC để đóng

Tiền mã hóa

Tiện ích mở rộng Firefox độc hại đánh cắp ví tiền điện tử: 40 mối đe dọa được xác nhận

Tiện ích mở rộng Firefox độc hại đánh cắp ví tiền điện tử: 40 mối đe dọa được xác nhận

Tóm tắt: Công ty bảo mật Socket đã phát hiện một chiến dịch độc hại có phối hợp nhắm vào người dùng Firefox, xác định 77 danh tính tiện ích mở rộng được liên kết bởi mã chia sẻ, cơ sở hạ tầng và mô hình phát hành. Trong số đó, 40 đã được xác nhận là độc hại, chủ yếu giả mạo các sản phẩm Web3 phổ biến như OKX, Rabby Wallet và TronLink. Các tiện ích này lừa người dùng nhập cụm từ khôi phục, khóa riêng tư và các thông tin xác thực khác, sau đó bị đánh cắp. Ngoài ra, 37 tiện ích khác cải trang thành trình tạo mật khẩu, VPN hoặc công cụ chế độ tối được phát hiện chạy các ứng dụng điểm thể thao, với 9 trong số đó ban đầu được phát hành dưới dạng công cụ điểm thể thao trước khi được cập nhật để bao gồm mã đánh cắp ví.

Phân tích ngành

Sự cố này nhấn mạnh sự tinh vi ngày càng tăng của các cuộc tấn công chuỗi cung ứng nhắm vào hệ sinh thái tiền điện tử. Bằng cách giả mạo các thương hiệu ví đáng tin cậy, kẻ tấn công khai thác lòng tin của người dùng và sự tiện lợi của truy cập dựa trên trình duyệt. Việc sử dụng cơ sở hạ tầng dùng chung và cập nhật theo giai đoạn—đầu tiên là lành tính, sau đó là độc hại—né tránh các đánh giá bảo mật ban đầu và cho phép phần mềm độc hại tồn tại trước khi kích hoạt.

Đối với người dùng, việc dựa vào các tiện ích mở rộng trình duyệt để quản lý ví tạo ra một bề mặt tấn công đáng kể. Không giống như ví phần cứng hoặc ứng dụng di động chuyên dụng, các tiện ích mở rộng hoạt động trong bối cảnh bảo mật của trình duyệt, có thể bị xâm phạm bởi mã độc. Thực tế là các tiện ích này có sẵn trên cửa hàng tiện ích chính thức của Mozilla—ngay cả khi tạm thời—làm nổi bật những hạn chế của quy trình đánh giá hiện tại.

Đối với các nhà phát triển và nhà cung cấp ví, đây là lời nhắc nhở rằng danh tiếng thương hiệu một mình không thể bảo vệ người dùng. Cần khẩn cấp có các cơ chế xác minh mạnh mẽ hơn, chẳng hạn như ký mật mã của tiện ích mở rộng, giám sát thời gian thực đối với các bản cập nhật đáng ngờ và kiểm tra do cộng đồng thúc đẩy. Ngoài ra, người dùng ví nên áp dụng một hệ thống phân cấp bảo mật: ví phần cứng để lưu trữ dài hạn, ví phần mềm với quyền tối thiểu cho giao dịch tích cực và tiện ích mở rộng trình duyệt chỉ cho các tương tác chỉ đọc hoặc với sự thận trọng bổ sung.

Triển vọng tương lai

Khi thị trường tiền điện tử trưởng thành, chúng ta có thể mong đợi nhiều cuộc tấn công có mục tiêu hơn vào các điểm cuối của người dùng, đặc biệt là khi việc áp dụng của tổ chức tăng lên. Các cơ quan quản lý có thể bắt đầu áp đặt các tiêu chuẩn bảo mật nghiêm ngặt hơn đối với các tiện ích mở rộng trình duyệt xử lý tài sản kỹ thuật số. Trong khi đó, sự trỗi dậy của danh tính phi tập trung và tính toán đa bên có thể cung cấp những cách mới để bảo vệ người dùng mà không ảnh hưởng đến sự tiện lợi.

Trong ngắn hạn, người dùng Firefox nên kiểm tra các tiện ích mở rộng đã cài đặt, xóa bất kỳ tiện ích nào không quen thuộc và bật xác thực hai yếu tố bất cứ khi nào có thể. Các nhà cung cấp ví nên xem xét việc ban hành các khuyến nghị bảo mật và hợp tác với các nhà cung cấp trình duyệt để cải thiện việc kiểm tra tiện ích mở rộng. Cuối cùng, sự kiện này đóng vai trò như một lời nhắc nhở quan trọng rằng trong thế giới phi tập trung, vệ sinh an ninh cá nhân vẫn là tuyến phòng thủ cuối cùng.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý