⏰ 倒计时 2 天开启!💥 Gate 广场活动:#发帖赢代币TRUST 💥
展示你的创意赢取奖励
在 Gate 广场发布与 TRUST 或 CandyDrop 活动 相关的原创内容,就有机会瓜分 13,333 枚 TRUST 奖励!
📅 活动时间:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 活动详情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 TRUST 或 CandyDrop 活动相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题:#发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活动参与截图
🏆 奖励设置(总奖池:13,333 TRUST)
🥇 一等奖(1名):3,833 TRUST / 人
🥈 二等奖(3名):1,500 TRUST / 人
🥉 三等奖(10名):500 TRUST / 人
Chrome 网上应用店的第 4 款加密钱包可以窃取用户助记词
区块链安全平台 Socket 警告称,谷歌 Chrome 网上应用店出现了一种新的恶意加密钱包扩展,它有一种独特的方法来窃取助记词,从而耗尽用户资产。
该扩展名为“Safery: Ethereum Wallet”,并自称为“一个可靠且安全的浏览器扩展,旨在方便和高效地管理”基于以太坊的资产。
然而,正如Socket在周二的报告中强调的,该扩展实际上是通过一个巧妙的后门设计来窃取助记词。
“该报告指出,作为一个简单、安全的以太坊(ETH)钱包,它包含一个后门,通过将助记词编码到Sui地址中并从由威胁行为者控制的Sui钱包广播微交易来窃取助记词。”
在第一种情况下,用户在扩展中创建一个新钱包,并立即通过一个微小的基于Sui的交易将他们的助记词发送给坏人。由于钱包从第一天起就被攻破,资金随时都可以被盗取。
在第二种情况下,用户导入一个现有的钱包并输入他们的助记词,将其交给扩展背后的骗子,这些骗子可以再次通过小额交易查看信息。
“当用户创建或导入钱包时,Safery: Ethereum Wallet 将 BIP-39 助记词编码为合成的 Sui 风格地址,然后向这些接收者发送 0.000001 SUI,使用的是硬编码的威胁行为者的助记词,”Socket 解释道,并补充说:
加密用户如何避免诈骗扩展
虽然这个恶意扩展在搜索结果中排名很高,但有一些明显的迹象表明它缺乏合法性
相关: 骗子假冒澳大利亚警察盗窃加密货币,权威机构警告
该扩展没有任何评价,品牌知名度非常有限,部分品牌存在语法错误,没有官方网站,并且链接到一个使用Gmail账户的开发者。
在与任何区块链平台和工具打交道之前,人们进行重要的研究是至关重要的,必须对助记词保持极度小心,拥有稳健的网络安全实践,并仔细研究经过验证的合法性良好的替代方案。
鉴于此扩展还发送微交易,因此必须持续监控和识别钱包交易,因为即使是小额交易也可能造成危害。
杂志: ‘救命!我的机器人吸尘器正在窃取我的比特币’:当智能设备攻击时