Google擴充遭植入「鍵盤記錄器」,用戶損失80萬美元加密貨幣
· 2024-04-10

Google擴充遭植入「鍵盤記錄器」,用戶損失80萬美元加密貨幣

推特用戶 @sell9000 在 4 月 8 日推文指出,自己似乎因為兩個 Chrome 擴充應用而損失 80 萬美元,事發經過如下。

內容目錄

錢包擴充應用全數登出

@sell9000 曾多次手動推遲 Chrome 瀏覽器的更新,但一次的 Windows 更新使他必須重啟電腦及瀏覽器網頁,而在他重啟、更新 Chrome 瀏覽器後,發現所有分頁紀錄消失、擴充應用已登出。

這導致他必須將 Metamask 等錢包助記詞重新導入,但導入後錢包內的加密資產在約三週的時間被陸續轉出,總計損失約 80 萬美元

廣告 - 內文未完請往下捲動

他強調自己是從另一個乾淨、安全的電腦中導入助記詞,病毒掃描程式也顯示正常。

鍵盤記錄器偽裝 Chrome 擴充應用

經初步調查,他發現了兩個可疑的 Chrome 擴充功能「Sync test beta」和「Simple Game」,以及 Chrome 中啟用的韓語自動翻譯設定。

其中「Sync test beta」被確認為是鍵盤記錄器,「Simple Game」似乎能監控分頁活動,並與外部網站的 PHP 腳本對話。

對於本次資安事件,用戶 @sell9000 呼籲:

這是一個代價高達 80 萬美元的錯誤,我學到的教訓是,如果任何事情看起來不太對勁,然後電腦要求你輸入助記詞,那麼請先將整個電腦格式化重設。

他懷疑是 Chrome 在特定電腦上的異常重啟事件,導致他的電腦遭受攻擊,攻擊者目前已將資金轉至交易所 MEXC、Gate.io,似乎尚未有資安機構介入協助。

Just realized I got $500k drained from multiple wallet apps 46 hours ago

Think I got extension attacked, with two suspicious extensions that appeared on my chrome browser

does not feel good fam

still investigating

— Sell When Over | 9000.sei (@sell9000) April 8, 2024

熱門文章
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
首頁
遊戲
合作
發現
我的