
Nemrég a Socket blokklánc-biztonsági platform cikket adott ki egy új, rosszindulatú böngészőbővítmény miatt. A „Safery: Ethereum Wallet” nevű kiegészítő megbízható Ethereum-tárcaként hirdeti magát, valójában azonban a felhasználók visszaállító kulcsát, vagyis a seed phrase-t próbálja megszerezni. A szakértők szerint a bővítmény működése kifinomult: a kulcsot olyan tranzakciókba rejti, amelyek első ránézésre teljesen normálisak, így még tapasztaltabb felhasználók számára is nehezen észlelhetők.
A „Safery: Ethereum Wallet” látszólag egyszerű Ethereum-tárcaként működik, de valójában egy rejtett hátsó kaput tartalmaz. Amikor a felhasználó új pénztárcát hoz létre vagy importál egy meglévőt, a bővítmény a seed phrase-t Sui-hálózati címekbe kódolja. Ezt követően apró mikroutalásokat indít — például 0,000001 SUI értékben — egy támadó által irányított Sui-tárcából. A címzettek alapján a támadó vissza tudja fejteni a seed phrase-t, így hozzáférhet a felhasználó kriptoeszközeihez. A kulcs nem szövegként hagyja el a böngészőt, hanem normál tranzakciókba rejtve, ami jelentősen megnehezíti a felismerést.

A bővítmény különösen veszélyes, mert magas helyen jelenik meg a keresési találatok között. Az „Ethereum Wallet” kifejezésre jelenleg a negyedik találat, közvetlenül olyan ismert és legitim tárcák mögött, mint a MetaMask vagy az Enkrypt. Bár első pillantásra megbízhatónak tűnhet, több jel is árulkodik: nincs felhasználói értékelés, gyenge minőségű az arculat, hibás a leírás, nincs hivatalos weboldal, és a fejlesztői kapcsolat egy egyszerű Gmail-címre mutat. Ezek együttesen komoly kockázatot jeleznek.
Az eset ismét rávilágít az alapvető kiberbiztonsági gyakorlatok fontosságára a kriptovilágban. A legfontosabb óvintézkedések:
A „Safery: Ethereum Wallet” esete jól mutatja, hogy a keresési találatokban elfoglalt hely vagy a „biztonságos” jelző önmagában nem garantál megbízhatóságot. Tudatos hozzáállással azonban jelentősen csökkenthető a kockázat, és biztonságosan kezelhetők a kriptoeszközök. Bővebben: seed phrase biztonságos tárolása.
Megjelent a BitcoinBázis oldalon.