加密货币交易者发现了一个恶意的 Google Chrome 扩展程序,旨在通过操纵网站 cookie 数据来窃取资金。 🚫

币安交易员“doomxbt”在 2 月份注意到了这个问题,发现与可疑活动相关的损失达 70,000 美元。攻击者最初将窃取的资金转移到人工智能控制的加密货币交易所 SideShift。

周二,攻击者与 Google Chrome 商店中的虚假 Aggr 应用程序扩展程序相关联。与提供专业交易工具的合法 Aggr 应用程序不同,恶意版本包含从用户收集所有网站 cookie 的代码,允许黑客重新创建用户密码和密钥,尤其是币安账户。

事件发生后,crypto.news 联系了一些发起人征求意见,但至少有一位发起人阻止了这一请求。

此事件是最近发生的使用 Chrome 扩展程序的类似攻击的更大趋势的一部分。