أعلنت فريق الأبحاث التهديدية في مؤسسة الأبحاث الأمنية Socket مؤخرًا عن حادثة خطيرة تتعلق بامتداد Chrome خبيث. امتداد خبيث يُدعى "MEXC API Automator" تم طرحه في متجر Chrome للتطبيقات منذ 1 سبتمبر 2025، ويقوم سرًا بإنشاء مفاتيح API ذات صلاحية سحب الأموال لحسابات المستخدمين. والأخطر من ذلك، أن هذا الامتداد يخفي عمدًا إشعارات الصلاحيات، مما يمنع المستخدمين من اكتشاف ما يحدث. ثم يتم إرسال مفاتيح API التي تم إنشاؤها إلى قناة Telegram يسيطر عليها المهاجمون، مما يعرض حسابات المستخدمين لخطر كبير من حيث الأموال.
هذا يذكر جميع المتداولين: من المهم تنزيل أدوات التداول من مصادر موثوقة، والحذر عند منح صلاحيات لامتدادات المتصفح، وفحص إعدادات مفاتيح API لحساباتهم بشكل دوري. إذا تم اكتشاف أي نشاط غير طبيعي، يجب سحب جميع صلاحيات مفاتيح API المشبوهة على الفور.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
4
إعادة النشر
مشاركة
تعليق
0/400
FundingMartyr
· 01-14 08:00
يأتي واحد آخر، لماذا دفاع متجر كروم بهذا السوء... هل لا تزال تستخدم هذه الطريقة في عام 2025؟ سرقة المفتاح مباشرة إلى تيليجرام، أمر فظيع
شاهد النسخة الأصليةرد0
Rekt_Recovery
· 01-14 07:47
يا أخي، هذا فعلاً سيناريو كابوسي بالنسبة لي... إنشاء مفتاح API بصمت؟ هذا خرق أمني من المستوى التالي. مررت بذلك، وخسرت هناك، وتعلمت بالطريقة الصعبة لولاه
أعلنت فريق الأبحاث التهديدية في مؤسسة الأبحاث الأمنية Socket مؤخرًا عن حادثة خطيرة تتعلق بامتداد Chrome خبيث. امتداد خبيث يُدعى "MEXC API Automator" تم طرحه في متجر Chrome للتطبيقات منذ 1 سبتمبر 2025، ويقوم سرًا بإنشاء مفاتيح API ذات صلاحية سحب الأموال لحسابات المستخدمين. والأخطر من ذلك، أن هذا الامتداد يخفي عمدًا إشعارات الصلاحيات، مما يمنع المستخدمين من اكتشاف ما يحدث. ثم يتم إرسال مفاتيح API التي تم إنشاؤها إلى قناة Telegram يسيطر عليها المهاجمون، مما يعرض حسابات المستخدمين لخطر كبير من حيث الأموال.
هذا يذكر جميع المتداولين: من المهم تنزيل أدوات التداول من مصادر موثوقة، والحذر عند منح صلاحيات لامتدادات المتصفح، وفحص إعدادات مفاتيح API لحساباتهم بشكل دوري. إذا تم اكتشاف أي نشاط غير طبيعي، يجب سحب جميع صلاحيات مفاتيح API المشبوهة على الفور.