Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 337 Биржи: 1416
Рыночная капитализация: $2 425 274 203 582,48
Объём за 24 ч: $102 851 106 594,880
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Хром

Эксперты SlowMist выявили серьезную проблему в известном расширении SwitchyOmega для браузера Chrome. Пользователи получили уведомления о возможной краже приватных ключей. Сообщается, что ранее уже поступали предупреждения о компрометации расширения. Фишинговые атаки стали причиной утечки данных. Некоторые юзеры продолжали использовать уязвимую версию. Это привело к росту числа инцидентов с кражей информации.

Впервые об инциденте стало известно еще 24 декабря 2024 года. Сотрудник компании Cyberhaven получил фишинговое письмо. Он перешел по ссылке и подтвердил запрос на авторизацию через OAuth приложение с названием Privacy Policy Extension. Действия сотрудника открыли доступ злоумышленникам к управлению аккаунтом в Chrome Web Store.

Атакующие загрузили новую версию расширения с вредоносным кодом. За 31 час злоумышленники успели встроить вредоносные скрипты в файлы. Один из файлов worker.js подключался к серверу управления и получал конфигурационные данные.

Расширение в итоге было загружено более 500 тыс. раз. С  более чем 2,6 млн устройств были похищены данные. Это также угрожало безопасности криптовалютных кошельков пользователей.

Аналитики обнаружили, что атаки коснулись более 30 различных расширений в магазине Chrome. Среди них оказалась и SwitchyOmega версии V3. Исследователи подчеркнули, что оригинальная версия V2 также была под угрозой из-за устаревшей поддержки. Независимые эксперты заявили о необходимости своевременного обновления.

Специалисты SlowMist рекомендуют проверить идентификаторы установленных расширений. Пользователям советуют удалить подозрительные версии и загрузить актуальные апдейты. Кроме того важно внимательно относиться к запросам на авторизацию через OAuth. Эти меры помогут снизить риск утечки приватных ключей и защитить личные данные.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Republic Technologies привлекла $3 миллиона через частное размещение варрантов
Канадская Republic Technologies объявила о частном размещении до 14 087 000 варрантов по $0,21 за штуку и планирует привлечь $3 миллиона. Ранее компания сообщала, что владеет примерно 1 570,6 ETH, купленными в среднем по $2 700, а текущая стоимость этого пакета оценивается примерно в $3,2 миллиона.
За сутки со спотового рынка вывели $361 млн в BTC и $302 млн в ETH
По данным Coinglass, за последние 24 часа крупнейший чистый отток на спотовом рынке пришёлся на BTC — $361 млн и ETH — $302 млн. Также инвесторы вывели из XRP $140 млн, из SOL — $73,36 млн и из DOGE — $36,17 млн. Наибольший чистый приток зафиксирован у TAO — $3,5 млн, ZEC — $2,37 млн, HOME — $0,98 млн, OG — $0,87 млн и STO — $0,75 млн.
Токен Base Layer AI VVV за сутки прибавил 34,2%, капитализация поднималась выше $530 млн
По данным GMGN, за последние 24 часа токен Base Layer AI VVV вырос более чем на 34,2%, а его рыночная капитализация на пике превысила $530 млн. Сейчас капитализация оценивается в $510 млн, объем торгов за 24 часа составил $26,6 млн.
На неделе ZRO, ARB и KAITO проведут крупные разовые разблокировки токенов
По данным Token Unlocks, на этой неделе ряд проектов проведёт разовую разблокировку токенов. Среди крупнейших: ZRO — 44,99 миллиона токенов 19 февраля на сумму около $44,99 миллиона 5,98% от обращения, YZY — 20,33 млн 17 февраля на $20,33 млн 17,24%, ARB — 10,62 млн 16 февраля на около $11 млн 1,88%, KAITO — 10,16 млн 19 февраля на $10,16 млн 10,64%. Также запланированы разблокировки ZK — 3,79 миллиона 16 февраля на $3,79 миллиона 3,06% и APE — 1,94 миллиона 17 февраля на $1,94 миллиона 1,51%.
Кит нарастил лонг по ETH на 24 000 монет после фиксации прибыли
Крупный трейдер, ранее собравший длинную позицию в 105 000 ETH, накануне зафиксировал прибыль, продав 32 000 ETH. За последние 13 часов он снова увеличил лонг, купив 24 000 ETH по средней цене $1972,16 за ETH на сумму $47,33 миллиона.