January 26, 20251 yr 1月25日爆出ads指纹浏览器内的谷歌浏览器扩展商店下载的metamask加密货币钱包被黑客替换为带有后门的假钱包,ads软件似乎被黑客彻底控制,强制要求所有用户更新metamask扩展,导致用户下载到假钱包,然后用户加密资产被盗,损失目前有470万USD。 我用卡巴斯基全盘扫描几次,没有查到任何病毒,黑客伪装的太好了。根据ads公司发出来的信息,是metamask的js源文件被替换,其中有代码会将用户的钱包资料发送给黑客地址:logcollection.info,然后黑客通过钱包资料盗取了ads用户的加密货币。 https://x.com/adspowercn/status/1882983817532899682 https://x.com/evilcos/status/1883013134744727957 这两条推文是详细信息。 我在卡巴斯基官网没有找到病毒报告的地方,我电脑还有黑客的加钱包,有官方人员要的话可以留言,希望卡巴斯基尽快跟进一下这个安全事故。
1月25日爆出ads指纹浏览器内的谷歌浏览器扩展商店下载的metamask加密货币钱包被黑客替换为带有后门的假钱包,ads软件似乎被黑客彻底控制,强制要求所有用户更新metamask扩展,导致用户下载到假钱包,然后用户加密资产被盗,损失目前有470万USD。
我用卡巴斯基全盘扫描几次,没有查到任何病毒,黑客伪装的太好了。根据ads公司发出来的信息,是metamask的js源文件被替换,其中有代码会将用户的钱包资料发送给黑客地址:logcollection.info,然后黑客通过钱包资料盗取了ads用户的加密货币。
https://x.com/adspowercn/status/1882983817532899682
https://x.com/evilcos/status/1883013134744727957
这两条推文是详细信息。
我在卡巴斯基官网没有找到病毒报告的地方,我电脑还有黑客的加钱包,有官方人员要的话可以留言,希望卡巴斯基尽快跟进一下这个安全事故。