惡意 Chrome 擴展程式「Safery」竊取助記詞並躋身熱門榜單

一款名為「Safery: Ethereum Wallet」的虛假 Chrome 擴展程式在 11 月曾於 Chrome 網上應用店中「Ethereum wallet」搜尋結果排名第四。該擴展程式透過將用戶助記詞編碼至 Sui 區塊鏈微交易中竊取資料,使攻擊者得以清空錢包而不觸發安全警報。安全公司 Socket 的分析顯示,攻擊者利用精心設計的品牌形象、偽造五星評價及通用安全描述模仿合法錢包應用。