#浏览器插件盗币风险
Socket 曝光 19 款恶意插件:Edge 用户仍面临钱包被盗风险
WooFun2026-08-29 07:31
核心要点
安全公司Socket发现19款窃取加密钱包数据的恶意浏览器扩展,其中18款针对Chrome,1款针对Edge。尽管Chrome版已下架,Edge版仍可下载,凸显官方商店审核漏洞,用户需立即卸载并转移资产。
据 Woofun AI 消息,安全公司 Socket 揭露了 19 种旨在窃取加密货币钱包数据的恶意浏览器扩展程序。这一由 U.Today 披露的事件表明,这些潜伏在官方渠道的威胁正直接侵蚀用户资产安全,其隐蔽性与破坏力远超常规认知。
从分布结构来看,这 19 种恶意扩展中,18 种专门针对谷歌 Chrome 浏览器,仅有 1 种适配微软 Edge 浏览器。据 Woofun AI 整理,这些插件在过去六个月间持续活跃,均通过官方浏览器商店分发以获取用户信任。
尽管 Chrome 版本的恶意扩展已被从 Web 商店中删除,但 Edge 浏览器的对应版本目前仍可下载,导致该群体依然暴露于高风险之中。
在技术实现层面,此类扩展通常通过向网页注入恶意脚本、截获按键输入或直接访问浏览器存储空间来窃取钱包私钥与助记词。更甚者,它们能篡改交易信息,将资金导向攻击者控制的地址。由于加密货币交易具备不可逆性,网络犯罪分子将其视为高价值目标,一旦资金转移便几乎无法追回,这种特性使得攻击后果极具毁灭性。
面对威胁,用户应立即卸载可疑扩展,将资产迁移至新的钱包,并对设备进行彻底的安全扫描。这 19 种恶意插件的发现为加密货币社区敲响了警钟,Chrome 浏览器用户虽风险降低,但 Edge 浏览器用户仍需高度警惕。此事深刻质疑了浏览器商店审核流程的有效性,亟需改进以阻断此类威胁。
评论
暂无评论