加密货币安全公司 SlowMist 已发布一则安全警报,称根据公司新闻稿,一场高风险网络钓鱼攻击正针对 TRON(TRX)钱包用户。攻击者创建了一个恶意 Chrome 扩展,用于模仿官方 TronLink 钱包,并采用复杂的欺骗技术诱导用户完成安装。这个假扩展会窃取钱包凭证,并以实时方式将其发送给攻击者。
攻击手法
该恶意扩展使用 Unicode 双向控制字符以及相似的西里尔字母来伪造扩展名称,使其与合法的 TronLink 钱包扩展几乎一模一样。假扩展在 Chrome Web Store 中上架,并利用官方版本较高的下载量和正面评价,使其对普通用户看起来更可信,从而让检测变得极其困难。
攻击链
一旦安装完成,恶意扩展就会通过远程服务器上传网络钓鱼页面。该页面会完美复制官方 TronLink 网页钱包界面。当受害者通过假界面登录其 TRON 钱包时,扩展会捕获他们的私钥、keystore 文件和密码。被窃取的信息会通过 Telegram 机器人以实时方式传输给攻击者,从而完成凭证盗取链条。
针对 TRON 用户的建议行动
SlowMist 建议采取以下保护措施:
- 立即检查并从浏览器中移除来自未知来源的任何可疑扩展
- 清除浏览器的本地存储数据,以移除任何已缓存的凭证
- 留意异常的网络请求,这可能表明正在进行网络钓鱼攻击
- 如果钱包信息已被泄露,请立即创建一个新钱包,并将所有资产转移到安全地址
该安全公司强调,用户应仅从官方渠道下载钱包扩展,并在输入敏感信息之前仔细核验 URL。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
印度发布针对 Trust Wallet Drainer 的安全警示,5 月 3 日新诈骗域名面向 BNB 用户袭来
据印度内政部称,该国网络犯罪主管机构于 4 月 20 日发布了一份正式建议,点名了三个伪造的“在 BNB 链上验证加密资产”网站,目标是使用 Trust Wallet 的用户。新的清算机域名 buepux.com 于 5 月 3 日加入该名单,并已被 MetaMask 阻止。Darktrace 研究人员追踪到一个变体,该变体通过一笔恶意授权交易在两分钟内从单一受害者手中套走了 47 万美元。
GateNews38 分钟前
Huma Finance v1 合约在 Polygon 上遭到利用,损失 101,400 USDC
据 Foresight News 称,Huma Finance 的 legacy v1 合约部署在 Polygon 上,今天遭到攻击者利用,导致损失 101,400 USDC。该协议表示用户资金不受影响,且其 PST 代币未受影响。部署在 Solana 上的 v2 系统是一次完整重建,不存在此漏洞。Huma Finance 已完全暂停 v1 运营,正如其此前计划的那样将逐步关闭 legacy 流动性池。
GateNews4小时前
交易员 Sigma 钱包再次被盗;六个月内第二个钱包被清空,$200K 被另一名用户损失
据 Odaily 称,交易员 A(@missoralways)表示,他们连接到 Sigma 的两个钱包最近被清空,这是他们在 6 个月内遭遇的第二次钱包被盗。该交易员称,他们此前在 Sigma 中存放过七位数资产且没有任何安全问题,但两次被清空都发生在钱包余额低于 $10,000 的情况下。此外,另一名用户在类似情况下大约损失了 $200,000 的资产。Sigma 团队已启动对这些事件的调查。
GateNews8小时前
Arkham Intelligence 揭示:投资欺诈账户占加密犯罪的 49%,而非黑客行为,时间为 5 月 11 日
根据 Arkham Intelligence 的说法,5 月 11 日,这家区块链分析平台发布了一份报告,称 2025 年的加密货币犯罪损失中,投资欺诈占比为 49%。报告援引 FBI Internet Crime Complaint Center 的数据称,2025 年美国境内与加密货币相关的犯罪损失超过 110 亿美元。报告指出,数字资产犯罪如今已涵盖多种形式,包括投资诈骗、洗钱、勒索软件、规避制裁和资助恐怖主义,其中更复杂的“恋爱+投资”组合诈骗正推动了巨额损失。
GateNews10小时前
SlowMist 于 5 月 11 日发现针对 TRON 钱包用户的恶意 Chrome MV3 扩展
据 SlowMist 的安全监控系统 MistEye 称,一款恶意 Chrome MV3 扩展正在利用网络钓鱼攻击 TRON 钱包用户,目的是窃取助记词、私钥、密钥库文件和密码。该扩展使用 Unicode 混淆和品牌冒充来伪装成官方插件,然后在安装后加载远程 iframe 弹窗页面,诱骗用户输入敏感信息,并通过 Telegram Bot 进行传输。 恶意基础设施包含域名 tronfind-api.tronfindexplorer.com 和 trx-scan-explorer.org。该扩展的 ID 为 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist 建议用户立即卸载该扩展,并在已提交敏感信息的情况下迁移资产。
GateNews11小时前
Ink Finance 的 Polygon 工作空间金库代理遭攻击,损失 14 万美元
据 ChainCatcher 称,Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 于几分钟前遭到攻击,损失约为 14 万美元。
GateNews12小时前