恶性Chrome扩展程序引发担忧:MEXC API密钥或遭窃取
2026-01-14 19:00 loading...
安全研究报告警示浏览器扩展程序风险
根据加密货币领域专业媒体报道,安全研究机构Socket威胁研究团队于1月14日发布的报告指出,一款名为“MEXC API Automator”的Chrome扩展程序实为恶意代码,被利用来窃取用户的API密钥。
扩展程序运作方式
该扩展程序自2025年9月1日起在Chrome应用商店上架,其运行机制为收集加密货币交易所MEXC用户的API密钥,并将其传输至攻击者控制的 Telegram 机器人。当用户误信其交易自动化功能时,该扩展程序会在用户MEXC账户中生成具备提款权限的新API密钥,并将相关信息加密后泄露至外部。
潜在威胁与后续进展
报告指出,攻击者借此可访问受害者账户,执行未授权交易、设置自动提款或转移资产等操作。截至报告发布时,该扩展程序仍可于Chrome应用商店下载,研究团队已向谷歌方面通报此事并提交风险警告。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
Upexi与Hivemind Capital达成3600万美元交易,增持Solana股份区块链 2026-01-13 23:56
-
Selini Capital将价值1210万美元的HYPE代币全数质押于HyperCore矿业头条 2026-01-13 21:19
-
受骗了怎么报案有哪些程序币种百科 2026-01-13 19:50
-
基金设立的条件与程序币种百科 2026-01-13 19:36
-
怎么做投票小程序币种百科 2026-01-13 19:23
-
基金账户怎么开户的程序币种百科 2026-01-13 18:11
-
新的加密货币开发者保护法案如何保护数字程序员区块链 2026-01-13 16:15
-
随着1美元债券供应量接近35亿美元,World Liberty推出用于贷款的Web应用程序。区块链 2026-01-13 01:52
-
Bitcoin Core 扩展了受信任的维护者集,新增第六位密钥持有者区块链 2026-01-12 21:15
-
什么是合约跟单的滑点损耗?为什么跟随者往往赚得比带单老师少?WEB3.0 2026-01-12 06:33