安全研究机构Socket的威胁研究团队最近披露了一起严重的Chrome扩展恶意事件。一款名为"MEXC API Automator"的恶意扩展自2025年9月1日起在Chrome应用商店上架,暗中为用户账户生成具有提现权限的API密钥。更危险的是,这个扩展刻意隐藏了权限提示,让用户完全察觉不到发生了什么。生成的API密钥随后被回传至攻击者控制的Telegram频道,导致用户账户面临严重的资金威胁。



这提醒所有交易用户:从正规渠道下载交易工具、谨慎授予浏览器扩展权限、定期检查账户的API密钥设置至关重要。如发现异常,应立即撤销所有可疑的API密钥权限。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
费率殉道者vip
· 01-14 08:00
又来一个,chrome商店这防线怎么这么烂啊...都2025年了还在玩这套?直接偷密钥回telegram,离谱
回复0
Rekt_Recoveryvip
· 01-14 07:47
兄弟,这简直是我的噩梦场景……静默API密钥生成?那是更高级别的安全漏洞。曾经经历过,失去过,狠狠地学到教训了,哈哈
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)