Chrome扩展Hola存在风险,可导致使用MyEtherWallet的用户私钥被盗

MyEetherWallet:一个以太坊的在线钱包,可用于转账、调用智能合约等用途。
Hola:一个免费的Chrome扩展VPN


在5小时前,Chrome扩展Hola遭到攻击,使用此扩展访问MyEtherWallet可能会导致私钥信息被窃取,目前官网已经发布公告:

图片.png

在之前MyEtherWallet就遭受过此类攻击(DNS劫持),给用户带来了不小损失。BCSEC团队建议:使用在线钱包时,浏览器尽量不要装任何插件、扩展,因为浏览器扩展有权限监控用户浏览器的活动。在执行加密货币的相关操作时,设备终端应该采用最小化的原则,尽量使安装和开启的软件数量更少,防止恶意软件盗取个人资产。

*文章为作者独立观点,不代表BSCEC立场

转载此文章须经作者同意,并请附上出处(未知网站)及本页链接。

白帽汇安全研究院原创2018-07-10 15:06:22 4756