安全公司 Socket 发现 40 个针对加密货币用户的恶意 Firefox 附加组件,这些浏览器扩展旨在窃取钱包访问权限并盗取资金。这一发现为任何通过网页浏览器管理加密货币的人发出了新的警告。

Socket 在 Firefox 附加组件活动中发现了什么

据 The Hacker News 报道,Socket 确定了 40 个旨在掠夺加密货币持有者的恶意 Firefox 附加组件。这些扩展在 Firefox 附加组件生态系统中伪装成合法工具。相关报道,请参阅加拿大和澳大利亚退出税:未实现比特币收益解析。

这些附加组件被设计用于接触加密货币钱包,即人们用来存储和发送数字硬币的软件。研究人员将这一行动描述为协调一致的活动,而非单个流氓列表,Cybernews 报道。相关报道,请参阅人工智能峰会 – 菲律宾 2026。

一些恶意代码隐藏在看似普通的附加组件后面,并通过常规更新潜入,CryptoSlate 详细报道了针对 Firefox 钱包恶意软件的相关调查。这种方法让恶意代码在用户已经信任该扩展后溜入。相关报道,请参阅 2026 年 8 月 24 日顶级 7 大加密货币 - 介绍下一个 1000 倍模因币。

为什么加密货币用户是恶意扩展的易受攻击目标

浏览器扩展与您在线所做的操作非常接近。它可以监视您的会话,读取页面,并与在浏览器内运行的钱包工具进行交互。

这种接近性就是危险所在。恶意附加组件可以尝试捕获您的助记词(解锁钱包的秘密备份词),或诱骗您批准您从未打算进行的转账。

加密货币用户是高价值目标,因为被盗的钱包访问权限可以迅速转化为金钱。一旦资金离开钱包,交易很难逆转,这与银行可以追回欺诈性卡费不同。

网络钓鱼是另一种风险。虚假扩展可以冒充真实的钱包或交易所登录,收集您输入的凭据。这些浏览器级攻击很重要,因为它们完全绕过了钱包自身的安全措施。

这对您的加密货币安全意味着什么

涉及 40 个附加组件的活动表明其规模庞大,而非孤立失误。这符合攻击者持续追逐钱包和交易所访问权限的模式,正是这种压力促使监管机构起草新的加密资产规则,并推动交易所采取更严格的保障措施。

对于普通持有者来说,实际步骤很简单。打开您的 Firefox 附加组件菜单,审查您安装的所有内容。删除任何您不认识或不再需要的扩展。

对权限保持谨慎。对任何要求与钱包交互或读取每个页面的附加组件持怀疑态度,仅从受信任且评价良好的发布者(如 Mozilla 官方附加组件目录中列出的那些)安装扩展。

通过恶意软件盗窃加密货币与更广泛的执法故事并列,包括与加密货币支付相关的扩大制裁。共同点是数字资产仍然是不良行为者的磁石,因此谨慎的重担主要落在个人用户身上。

如果您在浏览器钱包中持有任何少量加密货币,这一发现是提醒您今天审计您的扩展。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定之前,请务必进行自己的研究。