---
Ang Taktika: Pagyabong at Teknikal na Trick
Ang mga hacker ay gumagamit ng klasikong diskarte: itatag muna ang tiwala bago saktan. Nag-publish sila ng mga extension na mukhang kapaki-pakinabang – tulad ng para sa sports scores o weather updates – at nakapag-ipon pa ng positibong reviews at milyon-milyong downloads. Ngunit ang pagkabighani ay nasa susunod na bahagi: sa mas bagong bersyon, nagsilbing gateway ang mga ito para sa hidden malware. Sa pamamagitan ng automatic updates, ang mga user ay nai-infect nang hindi nila namamalayan. Isang tunay na bangungot para sa sinumang nag-iimbak ng kanilang wallet secrets (tulad ng seed phrases o private keys) sa browser extensions.
Lalong masalimuot ang paraan kung paanong ang mga extension ay nagpapanggap:
- Dynamic Code Injection: Ang masamang code ay na-activate lamang pagkatapos ng download at patuloy na nagbabago ng signature nito.
- Sandbox Checks: Sinusuri ng malware kung ito ay nasa isang test environment bago mag-activate.
- Targeted Attacks: Sinusuri ng mga extension ang browser storage para sa mga typical na wallet files (gaya ng MetaMask, Phantom, o Trust Wallet) at ipinadala ang mga ito sa mga external server.
---
Ang Konsekuwensiya: Ang Pagnanakaw ng mga Secrets ay isang Kontinuning Panganib
Natuklasan ng Socket ang kampanyang ito sa loob ng buwan at nag-publish ng detalyadong analysis noong Hunyo 10, 2024. Nagbabala ang mga mananaliksik: kahit matapos tanggalin ang mga extension, mananatiling delikado ang mga wallet secrets. Maraming user ang nag-iimbak ng kanilang seed phrases o private keys nang direkta sa mga extension – isang gawi na itinuturing ng mga security expert bilang lubhang mapanganib sa loob ng maraming taon.
Kabuuang 40 iba’t ibang add-on ang natukoy, at lahat ay gumagamit ng magkaparehong diskarte. Magkasamang mayroon silang higit sa 1.3 milyong downloads – isang nakakalungkot na numero na nagpapakita k
ung gaano kalalim ang tiwala ng mga user sa mga extension na mukhang walang masama. Bagama’t tinanggal na ng Mozilla ang listahan ng malicious extensions (tulad ng "Sports Score Live", "Weather Forecast", o "Crypto Tracker") mula sa Firefox Add-on Store, nananatili ang panganib para sa mga naunang nag-install nito.
---
Ano ang Dapat Gawin ng mga Nasasaklaw?
Kung nag-install ka man ng isa sa mga infected na extension, dapat mong gawin ang mga sumusunod:
1. tanggalin ang extension – kahit na aktibo na ang malware.
2. ituring ang lahat ng wallet secrets bilang nasa panganib – kahit matapos tanggalin ang extension.
3. lumikha ng bagong wallet at ilipat ang iyong seed phrases/keys sa isang bagong, ligtas na wallet.
4. obserbahan ang iyong transaksyon: suriin kung mayroong kahina-hinalang activity sa iyong wallet address.
5. i-activate ang 2FA kung hindi pa ito ginawa.
---
Bakit Madaling Target ang Browser Extensions ng mga Hacker?
Ang problema ay nasa disenyo mismo ng maraming crypto wallet: maraming user ang nag-iimbak ng kanilang access credentials nang direkta sa browser o sa extensions – isang maginhawang pero lubhang mapanganib na gawi. Alam ito ng mga hacker, at ginagamit nila ang kahinaan na ito. Lalo na ginagamit ang mga sumusunod:
- Browser-based wallets (tulad ng MetaMask sa browser mode)
- Extensions na nag-aalok ng wallet integration (tulad ng "Crypto Dashboard")
- Tools para sa pag-manage ng seed phrases
Inirerekomenda ng mga expert na huwag iimbak ang wallet secrets sa browser extensions o kahit sa browser storage. Mas mabuti kung:
- gamitin ang hardware wallets (Ledger, Trezor) para sa pangmatagalang storage.
- gumamit ng separate browser profile para sa crypto activities.
- mag-dalawang backup at itago sa offline.
---
Nag-react si Mozilla – pero nasa kamay ng user ang seguridad
Tinanggal na ng Mozilla ang mga malicious extension mula sa Firefox Add-on Store at nagtatrabaho kasama ang Socket upang maiwasan ang mga ganitong pag-atake sa hinaharap. Ngunit sa huli, nasa kamay ng user ang seguridad. Dapat matutunan ng crypto community na bawat extension ay maaaring isang potensyal na pintuan para sa mga hacker.
---
Konklusyon: Isang Tanda ng Babala para sa Mas Matibay na Seguridad
Ang attack na ito ay isa pang paalala kung gaano kahalaga ang mahigpit na kultura ng seguridad sa mundo ng crypto. Kung gusto mong protektahan ang iyong digital assets, dapat kang sumunod sa mga pinatunayan na best practices – at huwag kailanman ibigay ang iyong wallet secrets nang walang ingat. Manatiling ligtas!
📰 Basahin pa
→ Zerohash ay hindi sumusuko: Bagong pagsisikap para sa lisensya ng bangko ng OCC→ GTA VI sa Solana? Mga Dokumento ng SEC mula sa Take-Two ay nagdudulot ng mga haka-haka→ LayerZero Naglulunsad ng Kalakalang Infrastruktur para sa Crypto at Tokenisadong Merkado