Jump to content

Recommended Posts

baalisgood
Posted

1月25日爆出ads指纹浏览器内的谷歌浏览器扩展商店下载的metamask加密货币钱包被黑客替换为带有后门的假钱包,ads软件似乎被黑客彻底控制,强制要求所有用户更新metamask扩展,导致用户下载到假钱包,然后用户加密资产被盗,损失目前有470万USD。
我用卡巴斯基全盘扫描几次,没有查到任何病毒,黑客伪装的太好了。根据ads公司发出来的信息,是metamask的js源文件被替换,其中有代码会将用户的钱包资料发送给黑客地址:logcollection.info,然后黑客通过钱包资料盗取了ads用户的加密货币。

https://x.com/adspowercn/status/1882983817532899682

https://x.com/evilcos/status/1883013134744727957

这两条推文是详细信息。
我在卡巴斯基官网没有找到病毒报告的地方,我电脑还有黑客的加钱包,有官方人员要的话可以留言,希望卡巴斯基尽快跟进一下这个安全事故。

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...