• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Компрометация Chrome-расширения SwitchyOmega и её влияние на безопасность пользователей

user avatar

от Giorgi Kostiuk

6 часов назад


Согласно последним данным, компрометация популярного расширения Chrome SwitchyOmega для работы с прокси, в результате которой более 500,000 пользователей подверглись риску хищения приватных ключей криптовалютных кошельков, вызвала широкую обеспокоенность среди специалистов по кибербезопасности.

Происхождение и суть компрометации

Инцидент начался с фишинговой атаки, нацеленной на сотрудника компании Cyberhaven, занимающейся безопасностью данных. В отчете SlowMist от 12 марта сообщается, что злоумышленники отправили обманное письмо, утверждая, что расширение браузера Cyberhaven нарушает политику Google и вскоре будет удалено. Используя этот прием, злоумышленники получили доступ к учетным данным OAuth Cyberhaven, что позволило им внедрить вредоносный код в SwitchyOmega и загрузить скомпрометированную версию (24.10.4) в Chrome Web Store. С установкой обновленной версии пользователи подвергли опасности свои приватные ключи и мнемонические фразы.

Реакция пользователей и рекомендации

Известно, что количество пострадавших пользователей превышает 500,000, хотя точное число пострадавших остается неизвестным. SlowMist призывает пользователей проверить идентификаторы установленных расширений и удостовериться в их безопасности. Эксперты рекомендуют регулярно проверять установленные расширения, включать двухфакторную аутентификацию и избегать подозрительных ссылок, чтобы снизить риски.

Глобальные угрозы для криптовалютных пользователей

Инцидент со SwitchyOmega — лишь один из многих случаев, указывающих на возрастающие угрозы для криптотрейдеров через браузерные расширения. В сентябре 2024 года аналитики Group-IB указали, что группа Lazarus из Северной Кореи активно нацеливается на расширения и фальшивые видео-приложения, чтобы проникнуть в сектор цифровых активов. Последние атаки этой группы включают использование вредоносных npm-пакетов для кражи данных разработчиков и доступа к криптографической информации.

Растущая волна кибератак нацелена на пользователей криптовалют, что делает их более уязвимыми перед угрозами через расширения браузера и другие приложения. Специалисты призывают пользователей быть более внимательными и предпринимать дополнительные меры для защиты своих цифровых активов.

0

Поделиться

Другие новости

Небраска внедряет зашиту для пользователей крипто-банкоматов

Небраска принимает закон для защиты пользователей Bitcoin-банкоматов, усиливая безопасность транзакций в криптовалютах.

user avatarGiorgi Kostiuk

5 минут назад

Группа Lazarus вновь активизировалась с перемещением криптовалюты

Группа Lazarus переводит 400 ETH через Tornado Cash и внедряет новое вредоносное ПО.

user avatarGiorgi Kostiuk

6 минут назад

DeriW тестирует платформу с нулевыми газовыми сборами и 100-кратным плечом

DeriW запускает тестнет, предоставляя трейдерам новые возможности в DeFi с нулевыми комиссиями и высокопроизводительной инфраструктурой.

user avatarGiorgi Kostiuk

8 минут назад

Трейдеры и их аудит светофорной стратегии на Hyperliquid

Трейдер создал огромную позицию в Ethereum и ушел с милионной прибылью, оставив Hyperliquid с многомиллионными убытками.

user avatarGiorgi Kostiuk

9 минут назад

Skyren DAO: Инновационная стратегия крипто-эйрдропов

Skyren DAO превращает эйрдропы в устойчивую инвестиционную стратегию, используя передовой подход для получения максимальных наград.

user avatarGiorgi Kostiuk

9 минут назад

Coinbase: сотрудничество с государственными агентствами и регулирующая среда криптовалют

Coinbase работает с 145 агентствами США и 29 международными в условиях изменения регулирования криптовалют. Регуляторные изменения и растущий интерес.

user avatarGiorgi Kostiuk

12 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.