Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 586 Биржи: 1451
Рыночная капитализация: $3 893 219 455 098,89
Объём за 24 ч: $170 311 084 905,644
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Хром

Эксперты SlowMist выявили серьезную проблему в известном расширении SwitchyOmega для браузера Chrome. Пользователи получили уведомления о возможной краже приватных ключей. Сообщается, что ранее уже поступали предупреждения о компрометации расширения. Фишинговые атаки стали причиной утечки данных. Некоторые юзеры продолжали использовать уязвимую версию. Это привело к росту числа инцидентов с кражей информации.

Впервые об инциденте стало известно еще 24 декабря 2024 года. Сотрудник компании Cyberhaven получил фишинговое письмо. Он перешел по ссылке и подтвердил запрос на авторизацию через OAuth приложение с названием Privacy Policy Extension. Действия сотрудника открыли доступ злоумышленникам к управлению аккаунтом в Chrome Web Store.

Атакующие загрузили новую версию расширения с вредоносным кодом. За 31 час злоумышленники успели встроить вредоносные скрипты в файлы. Один из файлов worker.js подключался к серверу управления и получал конфигурационные данные.

Расширение в итоге было загружено более 500 тыс. раз. С  более чем 2,6 млн устройств были похищены данные. Это также угрожало безопасности криптовалютных кошельков пользователей.

Аналитики обнаружили, что атаки коснулись более 30 различных расширений в магазине Chrome. Среди них оказалась и SwitchyOmega версии V3. Исследователи подчеркнули, что оригинальная версия V2 также была под угрозой из-за устаревшей поддержки. Независимые эксперты заявили о необходимости своевременного обновления.

Специалисты SlowMist рекомендуют проверить идентификаторы установленных расширений. Пользователям советуют удалить подозрительные версии и загрузить актуальные апдейты. Кроме того важно внимательно относиться к запросам на авторизацию через OAuth. Эти меры помогут снизить риск утечки приватных ключей и защитить личные данные.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынок ожидает снижения ставки ФРС, волатильность растет перед прорывом
Аналитики прогнозируют снижение ставки ФРС на 25 базисных пунктов, что вызвало рост волатильности до 54,%. BTC торгуется около $113 000, удерживаясь выше поддержки семидневного VWAP. Текущая ситуация на рынке напоминает фазу накопления перед возможным сильным движением цены.
Bitunix запускает акцию с бонусами для инвесторов по стратегии усреднения затрат
С 24 октября по 7 ноября 2025 года Bitunix предлагает пользователям, создавшим план усреднения затрат по доллару (DCA), бонус за регистрацию и купон на повышение доходности. Акция направлена на поддержку стабильных инвестиций и увеличение прибыли.
MGBX добавит Solarra и GAME для спотовой торговли
Биржа MGBX включит криптовалюты Solarra и GAME в список спотовых торгов с 29 октября 2025 года. Депозиты для этих монет откроются 29 октября в 16:00, а торги начнутся в 18:00 по времени SGT. Второй этап открытия депозитов и торгов запланирован на 1 ноября в 19:00 SGT.
Bitget запустил торговлю контрактами на акции NFLX, FUTU, JD и другие
Bitget начал предлагать торговлю контрактами на акции NFLX, FUTU, JD, RDDT и QQQ с кредитным плечом от 1 до 10. Сделки доступны через официальный сайт и мобильное приложение Bitget.
За 12 часов ликвидировали $376 млн, большая часть — длинные позиции
За последние 12 часов в криптосети ликвидировали $376 млн, из которых $279 млн пришлось на длинные позиции, а $97,5 млн — на короткие. За сутки общая сумма ликвидаций достигла $522 млн, а число ликвидированных трейдеров превысило 140 тысяч. Крупнейшая сделка на ликвидацию произошла на Hyperliquid по паре ETH-USD на $6,09 млн.