یک سرمایه گذار ناشناس ارز دیجیتال با نام کاربری Sell When Over در شبکه X گزارش داد که به دلیل نصب دو افزونه مخرب کروم، 800000 دلار از دست داده است.
این سرمایه گذار در ابتدا زیان خود را 500000 دلار اعلام کرد اما با بررسی بیشتر متوجه شد که 800000 دلار از چندین پرتفوی وی به سرقت رفته است.
طبق گزارشها، افزونههای مخرب شامل یک کی لاگر است که نوع خاصی از کیف پول ارزهای دیجیتال را هدف قرار میدهد.
شروع
از سوی دیگر، به نظر میرسد که این برنامههای افزودنی به دلیل آسیبپذیری در کروم ناشی از تاخیر در بهروزرسانیهای منظم یا دریافت بدافزار، توسط اسکنر ویروس قربانی شناسایی نمیشوند.
طبق توییت این کاربر، دو افزونه مشکوک شناسایی شده Sync test beta و Simple Game هستند. قربانی همچنین می گوید که تنظیمات ترجمه خودکار زبان کره ای در مرورگر کروم او فعال است.
این سرمایه گذار در توییت خود ادامه داد که این باگ 800000 دلاری به او آموخت که اگر این افزونه مشکوک به نظر برسد یا به طور غیرعادی از او بخواهد که عبارت اولیه یا بازیابی خود را وارد کند، می تواند کل کیف پول رمزنگاری او را خالی کند.
طبق آخرین به روز رسانی، مهاجمان وجوه دزدیده شده در این حمله را به دو صرافی منتقل کردند: MEXC مستقر در سنگاپور و Gate.io واقع در جزایر کیمن.
سیب زمینی کریپتو
]
منبع خبر: https://ramzarz.news/news/95897/