SlowMist 警告虚假 TronLink Chrome 扩展钓鱼攻击
加密货币安全公司 SlowMist 已发布一则安全警报,称根据公司新闻稿,一场高风险网络钓鱼攻击正针对 TRON(TRX)钱包用户。攻击者创建了一个恶意 Chrome 扩展,用于模仿官方 TronLink 钱包,并采用复杂的欺骗技术诱导用户完成安装。这个假扩展会窃取钱包凭证,并以实时方式将其发送给攻击者。
攻击手法
该恶意扩展使用 Unicode 双向控制字符以及相似的西里尔字母来伪造扩展名称,使其与合法的 TronLink 钱包扩展几乎一模一样。假扩展在 Chrome Web Store 中上架,并利用官方版本较高的下载量和正面评价,使其对普通用户看起来更可信,从而让检测变得极其困难。
攻击链
一旦安装完成,恶意扩展就会通过远程服务器上传网络钓鱼页面。该页面会完美复制官方 TronLink 网页钱包界面。当受害者通过假界面登录其 TRON 钱包时,扩展会捕获他们的私钥、keystore 文件和密码。被窃取的信息会通过 Telegram 机器人以实时方式传输给攻击者,从而完成凭证盗取链条。
针对 TRON 用户的建议行动
SlowMist 建议采取以下保护措施:
- 立即检查并从浏览器中移除来自未知来源的任何可疑扩展
- 清除浏览器的本地存储数据,以移除任何已缓存的凭证
- 留意异常的网络请求,这可能表明正在进行网络钓鱼攻击
- 如果钱包信息已被泄露,请立即创建一个新钱包,并将所有资产转移到安全地址
该安全公司强调,用户应仅从官方渠道下载钱包扩展,并在输入敏感信息之前仔细核验 URL。
支付应用程序 MyLugano 集成 Polygon PoSPolygon宣布瑞士卢加诺市的支付应用程序MyLugano集成了PolygonPoS,该应用程序的更新版本已经具有资产部分,可让用户激活和管理多链数字钱包以进行个人保管。MyLugano还推出了一个新的NFT系列,专门纪念艺术家YuriCa...
慢雾 CISO:警惕 “提现验证码” 骗局,已有受害者损失 110 万美元慢雾CISO@im23pds警告“提现验证码”钓鱼骗局:骗子伪装成交易平台发短信诱导用户拨打电话,随后冒充Ledger客服引导受害者访问钓鱼网站,致其损失110万美元。用户务必警惕验证码类短信与可疑来电。...
Lighter CEO 在 AMA 中披露现货上线时间及空投细节据@satoshiheist整理,LighterCEO@vnovakovski在AMA中表示,现货市场将于10月底或11月初上线,首批交易对包括BTC、ETH等主流币种,手续费低于竞争对手。Lighter将定位为类Layer2生态,支持接入AAVE等主流DeFi。空投...
疑似孙宇晨地址解封并转移价值 2.58 亿美元 WSTETH 至 EigenLayer疑似孙宇晨的地址0x9F...19Fe在10小时前将9.45万枚WSTETH从Lido中解封为109,327枚stETH,价值约2.58亿美元。此后又将这些stETH通过0xdC...0ff0、0x79...b163两个新地址存入EigenLayer。目前孙宇晨旗下地址仍持有约10...
瑞波首席执行官加林豪斯:对4月底法律解决方案的75%信心4月22日,根据社交媒体上的一则帖子,瑞波首席执行官BradGarlinghouse就公司正在进行的法律程序表达了强烈信心,并称公司在4月结束前实现最终解决方案的概率约为75%。加林豪斯的表态预示着瑞波长期监管案件可能取得...
5月5日加息,币安将逐步停止CNY交易,数藏平台七级宇宙暴跌,IBOX数藏暴跌倒计时,TR外汇等等热点解读
5月3日的数据分析显示,流入交易所的BTC较多,大于1号、2号。恐慌情绪还是有的,但是后面并未持续下跌。5月...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
Project Galaxy 宣布推出由 NodeReal Semita 提供支持的基于 BNB 应用侧链的 GAL 链
ProjectGalaxy发布博客宣布将推出GAL链,是由NodeRealSemita提供支持的BNB应用侧链(BAS)。ProjectGalaxyB...
币安宣布成为The Weeknd全球巡演“After Hours Till Dawn”的官方赞助商
6月2日,币安宣布成为TheWeeknd全球巡演“AfterHoursTillDawn”的官方赞助商,这也是世界上首个融合Web3.0...