منصات التداول
By Julie Binoche
1 / 15
كيف يعمل مستنزف المحافظ بالفعل. الإعداد التقني معقد إلى حد ما. وجد باحثو "Socket" مستنزف محفظة عملات رقمية متعدد السلاسل مدمج في…
2 / 15
حسابات وسائل التواصل الاجتماعي أيضًا في مرمى الاستهداف. العملات الرقمية ليست الهدف الوحيد. تستهدف الحملة أيضًا حسابات "Facebook" و"LinkedIn".
3 / 15
ما تقوله "Socket" للمستخدمين للقيام به. نصيحة "Socket" مباشرة: قم بمراجعة إضافات المتصفح الخاصة بك بانتظام.
4 / 15
الأسئلة الشائعة
5 / 15
أي إضافة متصفح تم تحديدها على أنها الأخطر في هذه الحملة؟. تم وصف "Enable Right Click & Copy — Smart Unlock + OCR" بأنها الإضافة الأخطر، مع حوالي 70,000…
6 / 15
أي منصات عملات رقمية تم استهدافها بواسطة الإضافات الخبيثة؟. تضمنت الإضافات وحدات تستهدف Binance، Coinbase، Kraken، OKX، MEXC، KuCoin، Bybit، وMetaMask، لجمع…
7 / 15
تتعرض محافظ العملات الرقمية للاستنزاف بطريقة هادئة ومنهجية وعلى نطاق واسع من خلال شيء لا يفكر فيه معظم المستخدمين مرتين: إضافات المتصفح.
8 / 15
كشفت شركة الأمن السيبراني "Socket" عن حملة مبنية حول 19 إضافة خبيثة للمتصفح، 18 منها تستهدف "Google Chrome" وواحدة تستهدف "Microsoft Edge".
9 / 15
أكبر إضافة فردية في المجموعة كان لديها حوالي 70,000 مستخدم.
10 / 15
تلك الإضافة هي "Enable Right Click & Copy — Smart Unlock + OCR"، والتي وصفتها "Socket" بأنها أخطر إضافة في الحملة. قامت "Chrome" بإزالتها من متجر الويب.
11 / 15
حتى مستخدمو المحافظ المادية ليسوا في مأمن. تتضمن الحملة صفحات استرداد وتحديث وهمية مصممة لتبدو مثل واجهات "Ledger" و"Trezor" الرسمية.
12 / 15
والنطاق يتجاوز مجرد أزرار التمويل اللامركزي وحيل المحافظ المادية. تتضمن الإضافات وحدات مصممة لجمع بيانات الجلسات المصادقة وبيانات حسابات من قائمة طويلة من المنصات الرئيسية:…
13 / 15
اقرأ أيضًا: The Sandbox تلتزم بسداد 1:1 SAND بعد استغلال جسر بقيمة $700,000
14 / 15
See also: التزام ذا ساندبوكس بتعويض 1:1 بعد اختراق جسر بقيمة 700,000 دولار
15 / 15
واحدة من أكثر الأمور المثيرة للقلق تقنيًا هي ما قالته "Socket" عن حماية سياسة أمان المحتوى. يمكن لهذه الإضافات إزالة رؤوس CSP من المواقع، مما يؤدي في الأساس إلى هدم واحدة من…
The Currency Analytics
Want the full story?