X-Change
Stiri Crypto

19 extensii Chrome și Edge fură secretul portofelelor cripto

Ana-Maria Vasilescu 29.08.2026

Cum au reușit 19 extensii malițioase să fure discret cheile private?

Cercetătorii în cibersecuritate au identificat 19 extensii malițioase pentru Chrome și Edge care furtă discret datele portofelelor de criptomonede. Descoperirea a avut loc la sfârșitul lunii august 2026, în timpul unei verificări de rutină a ad-on-urilor populare.

Aceste extensii păreau legitime, dar conțineau cod ascuns, proiectat să extragă cheile private și frazele-seed de la utilizatori neavizați.

Extensiile malițioase imitau instrumente cunoscute, precum tracker-uri de criptomonede, servicii de alerte de preț sau manageri de portofel. Odată instalate, monitorizau activitatea clipboardului și interceptau tranzacțiile în timp real.

Cum pot evita utilizatorii furtul discret al cheilor private?

Cercetătorii au notat că malware-ul putea ocoli verificările de securitate de bază folosind JavaScript ofuscat pentru a evita detectarea. Victimele rămâneau adesea neștiutoare până când fondurile erau drenate din portofele.

Extensiile foloseau nume și descrieri plauzibile pentru a se integra în Chrome Web Store și piața de ad-on-uri Microsoft Edge. Solicitau permisiuni largi sub pretextul funcționalității, cum ar fi accesul la datele de navigare și modificarea conținutului web. Analistii de securitate au constatat că sarcina malițioasă se activa doar după o întârziere, reducând șansele de detectare imediată în procesele de revizuire. Unele versiuni se actualizau chiar și după aprobare pentru a introduce cod dăunător.

Experții recomandă utilizatorilor să auditeze regulat extensiile instalate și să elimine orice ad-on necunoscut sau nefolosit.

Activarea autentificării în doi pași pe portofelele cripto și utilizarea portofelelor hardware pentru sume mari pot reduce riscul. Dezvoltatorii sunt îndemnați să implementeze verificări mai stricte ale permisiunilor și monitorizare în timp real a comportamentului în magazinele de extensii.

Cum furtă extensiile malițioase cheile private din portofelele tale?

Utilizatorii ar trebui, de asemenea, să verifice identitatea editorilor și să citească atent recenziile înainte de a instala orice instrument care solicită acces la date sensibile.

Cum au furat aceste extensii informațiile din portofel? Ele au accesat conținutul clipboardului pentru a înlocui adresele cripto în timpul tranzacțiilor și au extras frazele-seed din interfața portofelului folosind scripturi injectate. Sunt Chrome și Edge afectate în egală măsură? Da, cercetătorii au găsit versiuni malițioase identice în ambele magazine, sugerând o campanie coordonată care țintește mai multe platforme. Pot fi recuperate fondurile furate? În majoritatea cazurilor, nu.

Tranzacțiile cu criptomonede sunt ireversibile, ceea ce face prevenția singura apărare fiabilă împotriva unor astfel de atacuri.

Distribuie:

Alte știri: