加密货币安全公司 SlowMist 已发布一则安全警报,称根据公司新闻稿,一场高风险网络钓鱼攻击正针对 TRON(TRX)钱包用户。攻击者创建了一个恶意 Chrome 扩展,用于模仿官方 TronLink 钱包,并采用复杂的欺骗技术诱导用户完成安装。这个假扩展会窃取钱包凭证,并以实时方式将其发送给攻击者。
攻击手法
该恶意扩展使用 Unicode 双向控制字符以及相似的西里尔字母来伪造扩展名称,使其与合法的 TronLink 钱包扩展几乎一模一样。假扩展在 Chrome Web Store 中上架,并利用官方版本较高的下载量和正面评价,使其对普通用户看起来更可信,从而让检测变得极其困难。
攻击链
一旦安装完成,恶意扩展就会通过远程服务器上传网络钓鱼页面。该页面会完美复制官方 TronLink 网页钱包界面。当受害者通过假界面登录其 TRON 钱包时,扩展会捕获他们的私钥、keystore 文件和密码。被窃取的信息会通过 Telegram 机器人以实时方式传输给攻击者,从而完成凭证盗取链条。
针对 TRON 用户的建议行动
SlowMist 建议采取以下保护措施:
- 立即检查并从浏览器中移除来自未知来源的任何可疑扩展
- 清除浏览器的本地存储数据,以移除任何已缓存的凭证
- 留意异常的网络请求,这可能表明正在进行网络钓鱼攻击
- 如果钱包信息已被泄露,请立即创建一个新钱包,并将所有资产转移到安全地址
该安全公司强调,用户应仅从官方渠道下载钱包扩展,并在输入敏感信息之前仔细核验 URL。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
两个私钥泄露事件在 36 小时内曝光 $238K ,GoPlus 发出警告
据 GoPlus,过去 36 小时内发生了两起私钥泄露事件,导致合计损失 23.8 万美元。地址 0xUnihax0r 损失了 20 万美元,并此前上传过交易机器人以及 Telegram 访问权限。第二个受侵入地址与一次更大规模的私钥泄露事件相关,影响 574 个地址。
GateNews9 分钟前
「咆哮小猫」沉寂 16 个月后发布 Pump.fun 地址,交易员怀疑账号遭入侵
據 BeInCrypto 於 5 月 11 日报道,Keith Gill 的已验证 X 帳號「咆哮小貓」(Roaring Kitty)擁有 160 万粉絲,在沉寂 16 个月后甦醒,发布了一个 Solana Pump.fun 合约地址及短片。由於帖文风格与 Gill 此前一貫的市场評論截然不同,普遍懷疑帳號遭到入侵。 X 帳號重返与帖文詳情 根據报道,Roaring Kitty X 帳號的帖文指向 Solana 網路迷因币 Red Kitten Crew(代號:RKC),除合约地址和短片外无任何说明,帳號同时聲稱持有 GameStop(GME)及 RKC 代币;所有帖文在发布后短时间內均已刪除。 根據公开资料,Gill 的公眾形象主要集中於 GameStop 期權交易、价值投资及不定期 YouTube 直播,从未公开推廣迷因币或使用 Pump.fun 平台;其最后一次大規模公开活动是 2024 年 6 月披露的 1.8 亿美元 GameStop 部位。 两个「RKC」代币同步上漲:名稱混淆引发市场反应 根據 Coingecko 及 Pump.fun 市场數據,帖文引发两个不同代號均为
Market Whisper47 分钟前
Fluid 完成来自 Resolv 漏洞的 1930 万美元损失分配,并确认用户资金安全
据 ChainCatcher 称,3 月 22 日,Resolv 的签名基础设施遭到破坏,导致大约 8000 万美元的未担保 USR 代币被恶意发行。Fluid 因其 1 亿美元的敞口遭受了 2100 万美元的损失。 损失分配如下最终确定:Resolv 承担 970 万美元,Fluid 的治理金库吸收 820 万美元,团队承担 150 万美元。剩余的 USR 代币由 Resolv 在合约层销毁。Fluid 确认其智能合约未遭破坏,且所有用户资金均安全,并在保持完整协议偿付能力的情况下继续运作。协议已响应升级其预言机和定价风险控制系统。
GateNews51 分钟前
Stream Finance 在 $93M 损失发生后的去年11月寻求处置资产
根据 Stream Finance 在 X 上的官方声明,该交易协议正在寻求方法,以最大化为客户和债权人带来的资产价值,目标是迅速且审慎地整合、清算并分配资产。团队正在考虑几项需要客户和债权人参与的战略替代方案,未来几周预计将提供更多细节。这是在该协议去年 11 月披露 9300 万美元的资产损失并随后暂停提款之后发生的,进而引发了 XUSD 的显著脱钩。
GateNews2小时前
Roaring Kitty 的 X 账号遭入侵;Red Kitten 团队代币飙升至 1200 万美元,随后跌至 180 万美元
据 BlockBeats 称,5 月 12 日早些时候,Roaring Kitty 的 X 账号遭到入侵,发布了一份 Meme 币 Red Kitten Crew(RKC)的合约。该代币市值一度飙升至 1200 万美元,随后跌至 180 万美元。Roaring Kitty 随后重新夺回账号控制权,并删除了包含该代币合约地址的推文。
GateNews2小时前