区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
Ledger钱包警告伪造的Google Chrome扩展程序窃取加密货币
发布时间:2020/03/09 区块链新闻 浏览:394
主要的加密货币硬件钱包供应商Ledger已警告其用户有关另一种试图窃取其加密货币的网络钓鱼攻击-该攻击使用Google Chrome扩展程序。
在3月5日的一条推文中,这家法国加密公司指定Google Chrome浏览器中存在一个假冒扩展程序,试图通过要求用户输入其24字恢复短语来访问其钱包来窃取用户的加密货币。
Ledger Live已从Chrome网上应用店中删除
网络钓鱼攻击由商业技术新闻网站ZDNet的网络安全记者Catalin Cimpanu于3月4日报道。据Cimpanu称,恶意Chrome扩展程序最初是由区块链接口平台MyCrypto的安全总监Harry Denley发现的。
根据该报告,伪造的Chrome扩展程序称为Ledger Live。它试图模仿真实的移动和桌面应用程序Ledger Live,该应用程序允许Ledger钱包用户通过将其硬件钱包与可信设备同步来批准交易。截至发稿时,假冒的Ledger Live扩展程序显然已从Chrome网上应用店中删除。根据该报告,网络钓鱼扩展在被删除之前已下载了至少120次。
虚假扩展程序是由Google Ads宣传的
据ZDNet报道,该恶意扩展程序试图误导用户,认为它代表了原始Ledger Live应用的Chrome版本,该版本允许他们检查余额并通过Chrome批准交易。显然,已为用户提供了安装扩展程序的方法,并通过输入钱包的种子短语(用于访问其钱包的备份短语或单词种子)将其Ledger钱包连接到该扩展程序。
MyCrypto的执行官丹利(Denley)首次发现了网络钓鱼攻击,据称嘲笑该恶意扩展,声称没有必要通过硬件钱包安装和使用这种扩展,而该硬件钱包旨在通过脱机存储加密货币来保护资金。
但是,Denley仍然承认,如果假冒的扩展欺骗了人们,他不会感到惊讶,并补充说,“这是一个加密货币领域的大问题,要教人们他们的私钥/助记符应该保持离线状态”。根据Denley的报道,考虑到该扩展是由Google的在线广告平台Google Ads进行广告的事实,该恶意扩展显然可能误导了一些用户。
Ledger在警告公告中强调,该平台绝不会向其用户询问其恢复短语,并敦促该平台切勿共享24字种子短语或将其输入任何连接到Internet的设备中。但是,这不是Ledger用户第一次遇到虚假的Chrome扩展程序。正如Cointelegraph在1月初报道的那样,另一个恶意的Chrome扩展程序偷走了大约16,000美元的以隐私为中心的加密货币Zcash(ZEC)。