作者:零時科技
前言
打開瀏覽器,輸入錢包密碼、貼上助記詞、點擊「解鎖」——這是無數 Web3 使用者的日常操作。但你有沒有想過:你安裝的瀏覽器擴充功能,可能正在後台靜靜地記錄你輸入的每一個字元?
2026年8月20日,安全研究團隊 Socket 發布了一份令人震驚的調查報告:駭客團夥在 Mozilla Firefox 官方擴充功能商店中,批量上架了至少 40 款高風險惡意擴充功能,專門偽裝成 OKX、Rabby Wallet、TronLink 等主流 Web3 錢包,誘導使用者輸入助記詞與私鑰,隨後在後台靜默完成資產洗劫。這 40 個惡意擴充功能只是冰山一角,整個攻擊行動還關聯了另外 37 個偽裝成「