资讯
公开 · 已发布
假冒AI加密软件正秘密替换浏览器钱包扩展程序
一款名为Needle Stealer的恶意软件利用经过签名的微软软件,秘密替换浏览器钱包扩展程序,目标涉及七个不同的钱包。此次恶意软件攻击并未直接入侵Coinbase或MetaMask,但可能影响安装了假冒扩展程序的用户。
发布时间:
更新时间:
发生了什么
一款名为Needle Stealer的恶意软件利用经过签名的微软软件,秘密替换浏览器钱包扩展程序,目标涉及七个不同的钱包。此次恶意软件攻击并未直接入侵Coinbase或MetaMask,但可能影响安装了假冒扩展程序的用户。
已确认
全球影响 / 市场背景
此事至关重要,因为假冒钱包扩展程序能在用户输入私钥时窃取加密货币。若攻击者获取这些私钥,便可从投资者钱包中取走资金,使得安全性成为所有使用加密应用用户的关键关注点。
分析师推断
加密货币投资者依赖浏览器钱包访问其数字资产。针对这些工具的恶意软件新闻可能降低信任度,使投资者对其使用持谨慎态度,从而可能减少交易活动并影响加密相关资产的价格。
分析师推断
下一步关注
- 该恶意软件针对七个浏览器钱包扩展程序,因此用户应检查其钱包扩展程序是否为合法版本而非假冒版本。使用前请验证扩展程序的来源。 已确认
- 投资者应考虑使用硬件钱包(将加密货币离线存储)以规避恶意软件攻击。即使浏览器扩展程序被入侵,这也能保护资金,降低被盗风险。 提议
- 监管机构可能会加强对软件签名和浏览器扩展程序安全性的审查,这可能为加密钱包提供商带来新规。这可能影响公司分发产品的方式并增加合规成本。 分析师推断