Berita dari 深潮 TechFlow, pada 14 November, menurut pengumuman dari komunitas GoPlus berbahasa Mandarin, telah ditemukan ekstensi Chrome jahat bernama “Safery: Ethereum Wallet” yang sedang mencuri aset pengguna. Ekstensi ini dirilis pada 12 November 2024, menyamar sebagai dompet Ethereum yang sederhana dan aman, tetapi dilengkapi dengan program pintu belakang.
Metode serangan memiliki tingkat kerahasiaan yang tinggi: plugin jahat mengenkripsi frase pemulihan pengguna menjadi alamat Sui, dan melalui dompet Sui yang dikendalikan oleh penyerang, mereka menyiarkan transaksi kecil untuk mencuri frase pemulihan. Alamat email penyerang adalah kifagusertyna@gmail[.]com.
Saat ini, plugin berbahaya ini masih belum dihapus dari Toko Aplikasi Chrome.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
GoPlus: Ekstensi Chrome jahat "Safery: Dompet Ethereum" menyamar sebagai dompet ETH untuk mencuri frasa mnemonik pengguna.
Berita dari 深潮 TechFlow, pada 14 November, menurut pengumuman dari komunitas GoPlus berbahasa Mandarin, telah ditemukan ekstensi Chrome jahat bernama “Safery: Ethereum Wallet” yang sedang mencuri aset pengguna. Ekstensi ini dirilis pada 12 November 2024, menyamar sebagai dompet Ethereum yang sederhana dan aman, tetapi dilengkapi dengan program pintu belakang.
Metode serangan memiliki tingkat kerahasiaan yang tinggi: plugin jahat mengenkripsi frase pemulihan pengguna menjadi alamat Sui, dan melalui dompet Sui yang dikendalikan oleh penyerang, mereka menyiarkan transaksi kecil untuk mencuri frase pemulihan. Alamat email penyerang adalah kifagusertyna@gmail[.]com.
Saat ini, plugin berbahaya ini masih belum dihapus dari Toko Aplikasi Chrome.