Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 006 Биржи: 1451
Рыночная капитализация: $4 080 274 710 455,43
Объём за 24 ч: $233 738 537 121,912
ETH Газ: 0,293 Gwei
Быстро
0,372 Gwei
Стандарт
0,293 Gwei
Медленно
0,293 Gwei
Хром

Эксперты SlowMist выявили серьезную проблему в известном расширении SwitchyOmega для браузера Chrome. Пользователи получили уведомления о возможной краже приватных ключей. Сообщается, что ранее уже поступали предупреждения о компрометации расширения. Фишинговые атаки стали причиной утечки данных. Некоторые юзеры продолжали использовать уязвимую версию. Это привело к росту числа инцидентов с кражей информации.

Впервые об инциденте стало известно еще 24 декабря 2024 года. Сотрудник компании Cyberhaven получил фишинговое письмо. Он перешел по ссылке и подтвердил запрос на авторизацию через OAuth приложение с названием Privacy Policy Extension. Действия сотрудника открыли доступ злоумышленникам к управлению аккаунтом в Chrome Web Store.

Атакующие загрузили новую версию расширения с вредоносным кодом. За 31 час злоумышленники успели встроить вредоносные скрипты в файлы. Один из файлов worker.js подключался к серверу управления и получал конфигурационные данные.

Расширение в итоге было загружено более 500 тыс. раз. С  более чем 2,6 млн устройств были похищены данные. Это также угрожало безопасности криптовалютных кошельков пользователей.

Аналитики обнаружили, что атаки коснулись более 30 различных расширений в магазине Chrome. Среди них оказалась и SwitchyOmega версии V3. Исследователи подчеркнули, что оригинальная версия V2 также была под угрозой из-за устаревшей поддержки. Независимые эксперты заявили о необходимости своевременного обновления.

Специалисты SlowMist рекомендуют проверить идентификаторы установленных расширений. Пользователям советуют удалить подозрительные версии и загрузить актуальные апдейты. Кроме того важно внимательно относиться к запросам на авторизацию через OAuth. Эти меры помогут снизить риск утечки приватных ключей и защитить личные данные.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Эрик Трамп примет участие в собрании акционеров Metaplanet 1 сентября
Сын президента Дональда Трампа, Эрик Трамп, 1 сентября посетит собрание акционеров японской компании Metaplanet, которая с начала 2024 года накапливает биткоины и уже держит 18 888 BTC на сумму свыше $2,1 млрд. В марте Эрик стал стратегическим советником компании, а на собрании акционеры обсудят новый способ финансирования. Metaplanet планирует увеличить свои биткоин-запасы до 30 000 монет в этом году.
Токен BIO вырос более чем на 37% и достиг $0,21
Токен BIO ненадолго поднялся до $0,21, увеличившись более чем на 37% за последние сутки и сейчас торгуется около $0,2035. Платформа Bio-протокола DeSci запустила проект Aubrai, где пользователи могут получить токены, вложив BIO и сделав ставку BioXP. Продажа токенов AUBRAI продлится 24 часа, после чего токен сразу появится на бирже.
MicroBit запустила спотовые ETF на BTC и ETH на Гонконгской бирже
Гонконгская компания MicroBit Asset Management зарегистрировала на HKEX два спотовых ETF на биткоин и эфир с комиссиями за управление по 0,5%. В листинге представлены MicroBit Bitcoin Spot ETF (3430.HK и 9430.HK) и MicroBit Ethereum Spot ETF (3425.HK и 9425.HK).
Tyr Capital запустила криптовалютный хедж-фонд с нейтральной стратегией
Швейцарская компания Tyr Capital представила новый хедж-фонд, который не зависит от направления криптовалютного рынка. Фонд будет использовать рыночно-нейтральные и арбитражные стратегии для получения стабильной доходности. Портфель мета-стратегий помогает сохранять независимость от колебаний рынка.
SBI Holdings приобретает контрольный пакет акций медиакомпании CoinPost
Японская финансовая группа SBI Holdings купит более 50% акций Web3-медиа CoinPost, превратив компанию в свою дочернюю структуру. Сделка завершится 1 октября 2025 года, после чего стороны будут совместно развивать медиа, поддерживать инвестиции в цифровые активы и проводить отраслевые мероприятия. SBI рассчитывает, что это ускорит внедрение Web3 и укрепит цифровую финансовую индустрию в Японии.