7月2日,经Koi Security研究确认,火糖官方扩展商店检测到40余款恶意扩展程序伪装成主流加密货币钱包应用。涉及仿冒对象包含Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、Keplr及MyMonero等知名钱包产品。
技术分析显示,这些恶意程序通过监控用户输入行为,非法获取钱包助记词及私钥,并将数据传输至攻击者控制的服务器。部分程序基于开源钱包代码二次开发,在合法功能框架中植入恶意模块。攻击者通过部署真实品牌标识、伪造五星评价体系等方式提升伪装可信度。