广告

SlowMist 披露假冒 Chrome 扩展钓鱼活动,可窃取助记词、私钥等钱包凭证

发布日期:2026-05-11 16:57 阅读:
穗牌官网报道,5月11日,据SlowMist披露,其安全监测系统MistEye发现一款假冒Chrome MV3扩展,针对TRON钱包用户发起双层钓鱼攻击。
该扩展通过Unicode混淆与品牌仿冒伪装为官方插件,安装后优先加载远程 iframe 弹窗页面,诱导用户输入助记词、私钥、密钥库文件及密码,并通过同源接口与Telegram Bot外传。涉事恶意基础设施包括tronfind-api[.]tronfindexplorer[.]com 和trx-scan-explorer[.]org,恶意扩展ID为 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist建议用户立即卸载该扩展,如已提交敏感信息,应尽快迁移资产并弃用原钱包。

发表我的意见

专栏作者

184

文章

0

提问

5万+

阅读量

0

回答

2千+

被赞

0

余额

关于我们 联系我们 加入我们 免责声明 版权声明 Sitemap 标签Tag 侵权删除:8512807@qq.com 微信:Suipai8888 Investor Relations © 2026 穗牌官网 广州穗牌电动车有限公司版权所有 粤ICP备2024261588号 增值电信经营许可证:粤ICP备2024261588号