以插件Google Sheets冒充谷歌浏览器试算表 黑客用此偷取加密资产

Google Chrome今年初曾爆出漏洞,让北韩黑客有机可乘,利用漏洞对加密货币行业进行攻击。这次出现漏洞的并非Google Chrome本身,而是来自插件功能。专门研究Web3相关安全的推特用户@Wallet_guard,揭露有黑客通过以名为「Google Sheets」Google Chrome插件程序,冒充原本Google旗下的试算表(Sheets)应用,偷取加密资产。不过心思细腻的读者就能发现其中的破绽:“这个冒牌的Google Sheets图示,还额外附送Docs(文件)跟Slides(简报),而且真正的试算表功能也只会以「Sheets」呈现,而非「Google Sheets」。”

掉包你在交易所输入过的转账地址

到底这个冒牌「Google Sheets」是怎样乘虚而入,偷走被害者的资产呢?冒牌的插件程序是通过编写特定的脚本,当你浏览器进入像Coinbase、Kucoin、币安(Binance)、Gate.io等交易所时,他会通过网页的文件物件模型,得知特定栏位为转账地址。

正当你输入了正确地址,甚至再三确认也好,它会在你送出表单前一刻,立即掉包成他早已备好的地址。这让你即使被骗,也不会立刻察觉。

有趣的是,@wallet_guard发现Kucoin有些情况能成功阻挡插件功能,但却未知具体原因。

追踪赃款动向

后来@wallet_guard刻意效下鱼饵,并成功上钓,进一步追踪骗徒的资金动向。他留意到钱最终流向,鱼饵进到0x11a2cDBcaB651553C406c5a8364FD63A030Bf2D3钱包后,再流向0x47db355dbb2d11ab65df6a79a9b4e0a2cdad3ba7、0x7483a733c05a52e474fd190a5b28cff08f31d853和网上银行。不过,目前还未知道是转账到哪一间银行。

检查你的插件会否偷换你的地址

如果你不确定自己的插件功能会不会被开「后门」,你可以右按「插件功能」,点进管理版面,去检视该插件的原代码,留意会否出现如图下的原始码。不过,更重要的是,切忌胡乱安装来历不明的插件程序,尤其是未有在Google官方应用商店上架的,确保所用的插件获得安全认证。

免责声明: 文章源于会员发布,不作为任何投资建议

如有侵权请联系我们删除,本文链接:https://www.sws100.com/qukuai/23480.html

(0)
鸟叔鸟叔
上一篇 2022年 9月 7日
下一篇 2022年 9月 7日

相关推荐

  • 一文说明元宇宙的起源、发展及其底层核心技术

    元宇宙的概念来自于《雪崩》这部小说。1992年,出生于美国的尼尔.斯蒂芬森在他的小说《雪崩》中对未来技术进行了探索,小说描述了现实世界和虚拟世界捆绑的未来世界,并且第一次提出了“metaverse”这个概念。 2021年是元宇宙元年。2021年初,Soul App在行业内首次提出构建“社交元宇宙”。2021年3月,被称为元宇宙第一股的罗布乐思(Roblox)…

    2023年 4月 10日
  • 靠谱的数字货币交易平台 2022排名前十的数字货币平台

    靠谱的数字货币交易平台有欧易OKEX,PDbit,Kine,CoinEx,Bitget,ProEx,BitWell,8V,gate.io芝麻开门,Yobit,这就是排名前十的数字货币交易平台,用户可以自行选择合适的平台,其中欧易OKEX相比较来说更为安全,用户数量和成交数量最大的。 1、欧易OKEX  欧易OKx是一款数字货币交易app,主要提供现…

    2022年 11月 16日
  • trc20币下载链接是哪个 trc20钱包v6.0.4官方下载

    邀请好友加入欧易,您可获得最高价值60,000元数字货币盲盒   trc20钱包为广大玩家们提供了一个虚拟币自由交易的平台,多种类虚拟币都可以在这个平台上进行自由交易,大众一点的比特币到一些小众的虚拟币,都可以在这边找到交易的渠道,trc20钱包还为玩家们提供了多种数字藏品来进行投资,如果想要炒币的话,trc20钱包是你的不二之选。 欧易最新官网入口>…

    2023年 2月 5日
  • 比特币和其他虚拟货币的区别是什么?

      说道比特币,相信大家都如雷贯耳,毕竟比特币目前经常出现在热搜,尤其是近一年内,比特币价格飞涨,众所周知,比特币是虚拟货币的一种,除了比特币之外,市面上还有很多虚拟货币,但是大多数的投资者都无法分清比特币和其他虚拟货币的区别,那么,比特币和其他虚拟货币的区别是什么呢?下面句子百科小编就给大家深度解析一下比特币和其他虚拟货币的区别是什么?   比特币(Bit…

    区块链 2023年 1月 6日
  • 大雨将滞对SINOC币的点评

    基于智能合约+IPFS分布式存储技术的底层公链,主要面向的是区块链游戏领域。外面关于这个项目的信息比较少,运营团队的资料披露的也不多,所以项目的出身就令人怀疑。从项目进展来看,代码没开源,看不到真实的进展,1年多的时间也没推出啥应用,依旧是个空气,另外,搞了个分红宝,实际就是持币生息,有点资金盘的味道。代币登录了Bit-z等小平台,从盘面上来看,3月8号之前…

    区块链 2023年 1月 5日

联系我们

在线咨询: QQ交谈

邮件:k37759@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信