领先的加密货币交易所 OKX 已向用户发出警告,称 Firefox 插件商店中存在一个假冒浏览器扩展程序。该恶意扩展程序模仿了 OKX 的官方工具,于 1 月 8 日被发现,交易所澄清说他们没有开发任何官方浏览器插件。建议用户保持警惕,避免从未经验证的来源下载软件。
该欺诈性扩展程序带有 OKX 品牌和与交易所相似的开发者账户名,已被 95 名用户下载。尽管该扩展程序看似合法,并获得了一些正面评价,但其中包含细微的不一致之处,可以作为谨慎用户的警告信号。OKX 敦促任何可能使用该扩展程序的人立即保护与其钱包相关的任何资金。
诈骗者经常以加密货币交易所等热门平台为目标,创建欺骗性的浏览器扩展程序。这些扩展程序可以窃取敏感信息,例如私钥和空的加密货币钱包。OKX 扩展程序的设计与官方扩展程序几乎完全相同,用户乍一看很难发现。
这次攻击是针对加密社区的恶意浏览器扩展程序的更大趋势的一部分。2023 年 4 月,一名用户在接触到两个针对加密钱包的键盘记录器插件后损失了近 80 万美元。此外,网络安全专家报告称,来自朝鲜 Lazarus Group 等组织的威胁日益增加,他们专注于利用与加密相关的浏览器扩展程序来窃取用户的数据。
OKX 已联系 Firefox 删除该虚假扩展程序,但鼓励用户仅从可信来源下载扩展程序,并在使用浏览器插件时要小心谨慎,尤其是与加密服务相关的插件。