恶性Chrome扩展程序引发担忧:MEXC API密钥或遭窃取
2026-01-14 19:00 loading...
安全研究报告警示浏览器扩展程序风险
根据加密货币领域专业媒体报道,安全研究机构Socket威胁研究团队于1月14日发布的报告指出,一款名为“MEXC API Automator”的Chrome扩展程序实为恶意代码,被利用来窃取用户的API密钥。
扩展程序运作方式
该扩展程序自2025年9月1日起在Chrome应用商店上架,其运行机制为收集加密货币交易所MEXC用户的API密钥,并将其传输至攻击者控制的 Telegram 机器人。当用户误信其交易自动化功能时,该扩展程序会在用户MEXC账户中生成具备提款权限的新API密钥,并将相关信息加密后泄露至外部。
潜在威胁与后续进展
报告指出,攻击者借此可访问受害者账户,执行未授权交易、设置自动提款或转移资产等操作。截至报告发布时,该扩展程序仍可于Chrome应用商店下载,研究团队已向谷歌方面通报此事并提交风险警告。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
AI代理化DeFi崛起:如何安全授权与防范权限风险?区块链 2026-06-14 10:16
-
Sui 计划如何不铸密钥令牌来守护秘密WEB3.0 2026-06-06 04:08
-
Radiant Capital遭黑客攻击损失5000万美元,DeFi借贷平台被迫停运DeFi 2026-06-03 11:13
-
Capital B申请1220亿美元融资以扩大比特币持仓矿业头条 2026-06-02 23:16
-
Radiant Capital未能恢复运营,决定关停WEB3.0 2026-06-02 07:21
-
遭窃五千万元后复兴无望 Radiant Capital将逐步关停业务DeFi 2026-06-02 05:50
-
上周网络三度中断归咎于燃气费和验证程序故障WEB3.0 2026-06-02 04:49
-
Alephium称815K美元漏洞源于链下缺陷,非密钥被盗矿业头条 2026-06-01 14:29
-
引力桥因验证者密钥安全漏洞遭窃,损失540万美元DeFi 2026-06-01 06:59
-
Gravity Bridge疑遭密钥泄漏,540万美元资产被盗WEB3.0 2026-05-31 16:30