Wu a déclaré que la communauté chinoise de GoPlus a tweeté pour rappeler qu’elle avait trouvé un plug-in Chrome malveillant « Safery : Ethereum Wallet » déguisé en portefeuille Ethereum, qui a volé des actifs en encodant la phrase mnémonique de l’utilisateur dans des transactions en chaîne Sui. Sorti le 12 novembre 2024, le plugin contient une porte dérobée qui vole la phrase de récupération de l’utilisateur en l’encodant dans une adresse Sui et en diffusant des microtransactions à partir d’un portefeuille Sui contrôlé par l’attaquant, avec un haut degré de furtivité. L’adresse e-mail de l’attaquant est kifagusertyna@gmail[.] com, le plugin n’a pas été supprimé du Chrome Web Store pour le moment.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Wu a déclaré que la communauté chinoise de GoPlus a tweeté pour rappeler qu’elle avait trouvé un plug-in Chrome malveillant « Safery : Ethereum Wallet » déguisé en portefeuille Ethereum, qui a volé des actifs en encodant la phrase mnémonique de l’utilisateur dans des transactions en chaîne Sui. Sorti le 12 novembre 2024, le plugin contient une porte dérobée qui vole la phrase de récupération de l’utilisateur en l’encodant dans une adresse Sui et en diffusant des microtransactions à partir d’un portefeuille Sui contrôlé par l’attaquant, avec un haut degré de furtivité. L’adresse e-mail de l’attaquant est kifagusertyna@gmail[.] com, le plugin n’a pas été supprimé du Chrome Web Store pour le moment.