Firefox擴充程式商店出現虛假的OKX錢包疑似用來盜取助記詞等資訊
加密貨幣交易所歐易(OKX) 在Chrome瀏覽器擴充功能商店確實推出OKX Wallet 應用,幫助用戶透過擴充功能快速存取自己的Web3 錢包並查看不同的資產。但歐易目前並未推出適用於Firefox瀏覽器的OKX Wallet 應用,於是黑客果斷趁著這個機會發布釣魚版,釣魚版從外觀上看與Chrome 版基本沒有區別。
在仔細檢查擴充功能頁面的資訊後藍點網終於發現個破綻,釣魚版OKX Wallet 沒有官方網站,而聯絡方式則是contact@noonee.site ,顯然這不是OKX 的官方聯絡方式。
此釣魚擴充功能位址:https://addons.mozilla.org/en-US/firefox/addon/okx-live-mlb-scores/
另一方面這個擴充程式開發者也註冊為OKX 這個名稱,而註冊時間和OKX Wallet 釣魚版發佈時間都是2024 年12 月26 日,目前也發布了兩個版本。
這種釣魚擴充在功能上基本上沒什麼好說的,都是讀取使用者造訪的所有網站藉機偷取使用者帳號密碼甚至Cookies 等,然後也會在擴充功能登入裡要求使用者提供諸如助記詞之類的機密資訊。
助記詞是加密貨幣錢包的核心憑證之一,一旦助記詞洩露錢包就可以被黑客恢復從而直接轉走裡面的所有資產,所以Firefox瀏覽器請注意安全不要下載這種擴展程序以免中招。
如果經常需要在PC 上操作加密貨幣錢包建議開個加密虛擬機器除了瀏覽器外不要安裝其他擴充功能和任何軟體,當然最重要的是不要在任何地方輸入助記詞。