セキュリティ研究機関Socketの脅威研究チームは、最近深刻なChrome拡張機能の悪意ある事件を明らかにしました。 "MEXC API Automator"という名前の悪意のある拡張機能は、2025年9月1日からChromeウェブストアに掲載され、ユーザーアカウントの出金権限を持つAPIキーを密かに生成します。さらに危険なのは、この拡張機能が意図的に権限の通知を隠し、ユーザーが何が起きているのか全く気付かないようにしている点です。生成されたAPIキーは、その後攻撃者が管理するTelegramチャンネルに送信され、ユーザーのアカウントが深刻な資金リスクにさらされる事態となっています。



これはすべての取引ユーザーに警告します:正規のルートから取引ツールをダウンロードし、ブラウザ拡張機能の権限を慎重に付与し、定期的にアカウントのAPIキー設定を確認することが非常に重要です。異常を発見した場合は、すぐにすべての疑わしいAPIキーの権限を取り消してください。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
FundingMartyrvip
· 01-14 08:00
また来た、Chromeストアのこの防衛線はどうしてこんなにひどいんだ...もう2025年なのにまだこの手法を使っているのか?直接キーを盗んでTelegramに送る、非常識だ
原文表示返信0
Rekt_Recoveryvip
· 01-14 07:47
兄弟、これはまさに俺の悪夢のシナリオだ... 静かなAPIキーの生成?それは次のレベルのOPSEC侵害だ。経験済みだし、そこで失敗して、痛い目に遭った、笑
原文表示返信0
  • ピン