悪意のある「Safery: Ethereum Wallet」拡張機能が現在Chrome ウェブストアで公開されており、巧妙なバックドアを使用してシードフレーズを抽出しています。その仕組みは次のとおりです。
ブロックチェーンセキュリティプラットフォームのSocketは、GoogleのChrome ウェブストアに新たな悪意のある暗号資産ウォレット拡張機能が存在し、ユーザー資産を流出させるためにシードフレーズを盗む独自の方法を持っていると警告しています。
この拡張機能は「Safery: Ethereum Wallet」 と呼ばれ、イーサリアムベースの資産の「簡単かつ効率的な管理のために設計された信頼性の高い安全なブラウザ拡張機能」を謳っています。
しかし、Socketが火曜日のレポートで強調しているように、この拡張機能は実際には巧妙なバックドアを通じてシードフレーズを盗むように設計されています。
続きを読む


