🚨 Расширение, которым вы пользовались месяцами, однажды может начать красть криптовалюту
Socket Security обнаружили ещё 19 вредоносных расширений для Chrome и Edge. Кампания работает уже около двух лет, а одно из расширений успели установить более 80 000 пользователей.
Что они делали:
🔴 выводили активы из мультичейн-кошельков
🔴 перехватывали сид-фразы
🔴 собирали логины, пароли и историю браузера
🔴 показывали поддельные окна обновления
Самый неприятный сценарий связан с обновлениями. Некоторые расширения изначально были обычными продуктами. После смены владельца в них добавляли вредоносный код и распространяли его через привычный канал обновлений.
То есть риск появляется не только в момент установки. Доверие к расширению фактически продолжается при каждом новом обновлении.
Что делать, чтобы обезопасить себя:
🔹 удалить расширения, которыми вы не пользуетесь
🔹 не вводить сид-фразу в браузере или расширении
🔹 не устанавливать обновления из всплывающих окон
🔹 проверять адрес, сумму и другие данные транзакции на экране аппаратного кошелька
В связке с Keystone браузер отвечает за подготовку транзакции, а сама подпись создаётся внутри устройства. Приватный ключ при этом не передаётся расширению или браузеру.
Именно поэтому отдельный экран проверки здесь важен не меньше, чем изоляция ключей: даже если интерфейс на компьютере скомпрометирован, финальные данные транзакции нужно сверять на Keystone.
▪️Купить Keystone▪️Teхподдержка ▪️Документация ▪️Написать менеджеру
Post #225
642

- 🔥 8
- 👍 6
- ❤ 2
- 🥱 1