安全研究機構Socket的威脅研究團隊最近披露了一起嚴重的Chrome擴展惡意事件。一款名為"MEXC API Automator"的惡意擴展自2025年9月1日起在Chrome應用商店上架,暗中為用戶帳戶生成具有提現權限的API密鑰。更危險的是,這個擴展刻意隱藏了權限提示,讓用戶完全察覺不到發生了什麼。生成的API密鑰隨後被回傳至攻擊者控制的Telegram頻道,導致用戶帳戶面臨嚴重的資金威脅。



這提醒所有交易用戶:從正規渠道下載交易工具、謹慎授予瀏覽器擴展權限、定期檢查帳戶的API密鑰設置至關重要。如發現異常,應立即撤銷所有可疑的API密鑰權限。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
费率殉道者vip
· 01-14 08:00
又來一個,chrome商店這防線怎麼這麼爛啊...都2025年了還在玩這套?直接偷密鑰回telegram,離譜
查看原文回復0
Rekt_Recoveryvip
· 01-14 07:47
兄弟,這真是我夢魘的場景…… 靜默API金鑰生成?那是更高階的安全漏洞。曾經經歷過,失去過,苦澀地學會了,笑死我了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)