Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

เตือนภัย! ส่วนขยายกระเป๋าคริปโตปลอมบน Chrome แอบขโมยวลีซีดผู้ใช้

เตือนภัย! ส่วนขยายกระเป๋าคริปโตปลอมบน Chrome แอบขโมยวลีซีดผู้ใช้ / Tokenpost

เมื่อวันที่ 11 ตามรายงานของ Socket แพลตฟอร์มด้านความปลอดภัยบนบล็อกเชน เตือนผู้ใช้งานเกี่ยวกับ *ส่วนขยายกระเป๋าคริปโตปลอม* บน Google Chrome Web Store ที่แอบขโมย *วลีซีด(seed phrase)* ของผู้ใช้เพื่อนำไปขโมยสินทรัพย์ดิจิทัล

ส่วนขยายที่ว่านี้มาในชื่อ ‘Safery: Ethereum Wallet’ โดยอ้างว่าเป็นเครื่องมือที่ *ช่วยจัดการสินทรัพย์บนอีเธอเรียม(ETH)* ได้อย่างสะดวกและปลอดภัย อย่างไรก็ตาม รายงานของ Socket ระบุว่า ภายในส่วนขยายมี *ช่องทางลับ (Backdoor)* ซึ่งทำงาน *แอบส่งวลีซีดออกไปยังบุคคลภายนอก* โดยใช้เทคนิคแปลงวลีซีดให้เป็นรูปแบบที่คล้ายที่อยู่ของเหรียญซุย(SUI) แล้วใช้กระเป๋าที่ควบคุมโดยผู้ไม่หวังดีส่งธุรกรรมจำกัดจำนวนออกนอกระบบเพื่อหลบเลี่ยงการตรวจจับ

ทาง Socket เสริมว่า “แม้จะดูเหมือนกระเป๋าอีเธอเรียมธรรมดา แต่ในความจริงมันถูกออกแบบให้มี backdoor อย่างจงใจ และกระบวนการส่งวลีซีดนั้นซับซ้อนเกินกว่าที่ผู้ใช้ทั่วไปจะสังเกตเห็น”

กรณีนี้ชี้ให้เห็นถึง *วิวัฒนาการของการโจมตีแบบฟิชชิงที่ซับซ้อนขึ้น* ซึ่งล่าสุดพบว่ามักมาในรูปแบบส่วนขยายเบราว์เซอร์หรือแอปพลิเคชันมือถือ ผู้ใช้งานควรตรวจสอบแหล่งที่มาของโปรแกรมก่อนดาวน์โหลดอย่างละเอียด ทั้งชื่อผู้พัฒนา ความคิดเห็นจากผู้ใช้ และหลีกเลี่ยงการติดตั้งกระเป๋าจากเว็บไซต์ที่ไม่เป็นทางการ

*คำแนะนำ*: อย่าติดตั้งส่วนขยายหรือแอปใด ๆ โดยไม่ตรวจสอบแหล่งที่มา แม้จะดูน่าเชื่อถือเพียงใดก็ตาม

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

บทความหลัก

Threshold อัปเกรด tBTC หนุนสถาบันนำบิตคอยน์(BTC) เข้าสู่ DeFi ได้ง่ายขึ้น

ริปเปิล(XRP) ดิ่งแรงหลังเปิดตัว ETF สปอต นักลงทุนขาขึ้นสูญเงินกว่า 1,200 ล้าน

เกรย์สเกลยื่น IPO ในตลาดหุ้นนิวยอร์ก พร้อมกระแสคุมเข้มคริปโตจากสิงคโปร์-สหรัฐ

มูนเพย์เปิดตัวบริการโครงสร้างพื้นฐานสเตเบิลคอยน์แบบมัลติเชน หวังยึดตลาดโลก

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1