披着羊皮的狼:虚假Chrome扩展盗窃分析

Odaily星球日报Опубликовано 2024-06-03Обновлено 2024-06-03

Введение

在区块链黑暗森林里行走,要始终保持怀疑的态度,确保你安装的东西是安全的,不让黑客有机可乘。

原文作者:山、Thinking,慢雾安全团队

背景

2024 年 3 月 1 日,据推特用户 @doomxbt 反馈,其币安账户存在异常情况,资金疑似被盗:

披着羊皮的狼:虚假Chrome扩展盗窃分析

(https://x.com/doomxbt/status/1763237654965920175)

一开始这个事件没有引起太大关注,但在 2024 年 5 月 28 日,推特用户 @Tree_of_Alpha 分析发现受害者 @doomxbt 疑似安装了一个 Chrome 商店中有很多好评的恶意 Aggr 扩展程序!它可以窃取用户访问的网站上的所有 cookies,并且 2 个月前有人付钱给一些有影响力的人来推广它。

披着羊皮的狼:虚假Chrome扩展盗窃分析

(https://x.com/Tree_of_Alpha/status/1795403185349099740)

这两天此事件关注度提升,有受害者登录后的凭证被盗取,随后黑客通过对敲盗走受害者的加密货币资产,不少用户咨询慢雾安全团队这个问题。接下来我们会具体分析该攻击事件,为加密社区敲响警钟。

分析

首先,我们得找到这个恶意扩展。虽然已经 Google 已经下架了该恶意扩展,但是我们可以通过快照信息看到一些历史数据。

披着羊皮的狼:虚假Chrome扩展盗窃分析

下载后进行分析,从目录上 JS 文件是 background.js,content.js,jquery-3.6.0.min.js,jquery-3.5.1.min.js。

静态分析过程中,我们发现 background.js 和 content.js 没有太多复杂的代码,也没有明显的可疑代码逻辑,但是我们在 background.js 发现一个站点的链接,并且会将插件获取的数据发送到 https[:]//aggrtrade-extension[.]com/statistics_collection/index[.]php。

披着羊皮的狼:虚假Chrome扩展盗窃分析

通过分析 manifest.json 文件,可以看到 background 使用了 /jquery/jquery-3.6.0.min.js,content 使用了 /jquery/jquery-3.5.1.min.js,于是我们来聚焦分析这两个 jquery 文件:

披着羊皮的狼:虚假Chrome扩展盗窃分析

我们在 jquery/jquery-3.6.0.min.js 中发现了可疑的恶意代码,代码将浏览器中的 cookies 通过 JSON 处理后发送到了 site : https[:]//aggrtrade-extension[.]com/statistics_collection/index[.]php。

披着羊皮的狼:虚假Chrome扩展盗窃分析

静态分析后,为了能够更准确地分析恶意扩展发送数据的行为,我们开始对扩展进行安装和调试。(注意:要在全新的测试环境中进行分析,环境中没有登录任何账号,并且将恶意的 site 改成自己可控的,避免测试中将敏感数据发送到攻击者的服务器上)

在测试环境中安装好恶意扩展后,打开任意网站,比如 google.com,然后观察恶意扩展 background 中的网络请求,发现 Google 的 cookies 数据被发送到了外部服务器:

披着羊皮的狼:虚假Chrome扩展盗窃分析

我们在 Weblog 服务上也看到了恶意扩展发送的 cookies 数据:

披着羊皮的狼:虚假Chrome扩展盗窃分析

至此,如果攻击者拿到用户认证、凭证等信息,使用浏览器扩展劫持 cookies,就可以在一些交易网站进行对敲攻击,盗窃用户的加密资产。

我们再分析下回传恶意链接 https[:]//aggrtrade-extension[.]com/statistics_collection/index[.]php。

涉及域名:aggrtrade-extension[.]com

披着羊皮的狼:虚假Chrome扩展盗窃分析

解析上图的域名信息:

披着羊皮的狼:虚假Chrome扩展盗窃分析

.ru 看起来是典型的俄语区用户,所以大概率是俄罗斯或东欧黑客团伙。

攻击时间线:

分析仿冒 AGGR (aggr.trade) 的恶意网站 aggrtrade-extension[.]com,发现黑客 3 年前就开始谋划攻击:

披着羊皮的狼:虚假Chrome扩展盗窃分析

披着羊皮的狼:虚假Chrome扩展盗窃分析

4 个月前,黑客部署攻击:

披着羊皮的狼:虚假Chrome扩展盗窃分析

披着羊皮的狼:虚假Chrome扩展盗窃分析

披着羊皮的狼:虚假Chrome扩展盗窃分析

根据 InMist 威胁情报合作网络,我们查到黑客的 IP 位于莫斯科,使用 srvape.com 提供的 VPS,邮箱是 aggrdev@gmail.com。

披着羊皮的狼:虚假Chrome扩展盗窃分析

部署成功后,黑客便开始在推特上推广,等待鱼儿上钩。后面的故事大家都知道了,一些用户安装了恶意扩展,然后被盗。

下图是 AggrTrade 的官方提醒:

披着羊皮的狼:虚假Chrome扩展盗窃分析

总结

慢雾安全团队提醒广大用户,浏览器扩展的风险几乎和直接运行可执行文件一样大,所以在安装前一定要仔细审核。同时,小心那些给你发私信的人,现在黑客和骗子都喜欢冒充合法、知名项目,以资助、推广等名义,针对内容创作者进行诈骗。最后,在区块链黑暗森林里行走,要始终保持怀疑的态度,确保你安装的东西是安

Трендовые криптовалюты

Похожее

Новая триллионная «ставка» Масаёси Сона

Перед IPO OpenAI столкнулась с финансовыми проблемами: убытки в 2025 году составили 38,5 млрд долларов при выручке в 13,1 млрд, что ставит под сомнение новый «триллионный» замысел Масаёси Сона. Софтбанк инвестировал в OpenAI около 64,6 млрд долларов и владеет примерно 13% акций. Сон верит, что OpenAI может стать самой дорогой компанией в мире, но ее путь к IPO усложняется конкуренцией с Anthropic и высокими затратами. Параллельно Сон начинает новую «триллионную ставку» на Physical AI и человекоподобных роботов. Софтбанк планирует выделить активы в области ИИ и робототехники в компанию Roze и провести ее IPO в 2026 году с целевой оценкой в 100 млрд долларов. Это часть масштабной стратегии Сона, включающей инвестиции в Skild AI, ABB и строительство производственных хабов для роботов в США. Мотивацией Сона является невыполненное обещание саудовским инвесторам о возврате в 1 трлн долларов. Несмотря на внутренние сомнения в Софтбанке относительно амбициозных оценок Roze и сложностей с коммерциализацией робототехники, Сон продолжает агрессивно инвестировать, стремясь превратить ИИ из цифровой технологии в физическую силу, способную изменить мир.

marsbit6 мин. назад

Новая триллионная «ставка» Масаёси Сона

marsbit6 мин. назад

Католические и правоохранительные организации предупреждают, что закон CLARITY может ослабить меры противодействия преступности в сфере криптовалют

Коалиция католических лидеров, правоохранительных и правозащитных групп предупреждает, что законопроект CLARITY Act может ослабить механизмы противодействия преступлениям с использованием криптовалют. Основная критика направлена на положения, которые защищают разработчиков некстодиального программного обеспечения от регулирования как денежных операторов. Это затрагивает один из самых сложных вопросов в регулировании криптоиндустрии: как отличить нейтральное программное обеспечение от финансового посредничества. Сторонники криптовалют утверждают, что разработчики, публикующие некстодиальный код, не должны регулироваться как биржи или платёжные системы. Критики опасаются, что широкие исключения затруднят отслеживание нелегальных финансовых потоков. Некстодиальное программное обеспечение является основой DeFi. Кошельки, смарт-контракты и децентрализованные протоколы позволяют пользователям совершать операции без передачи контроля над средствами компании. Эта архитектура является ключевой ценностью криптовалют, но также создаёт проблемы для правоохранительных органов, когда те же инструменты используют злоумышленники. Законопроект CLARITY Act направлен на создание чётких правил структуры рынка, но возникшая оппозиция показывает, что не все законодательные дебаты касаются только защиты инвесторов. При определении степени защиты разработчиков некоторые законодатели также будут учитывать вопросы борьбы с торговлей людьми, уклонением от санкций, мошенничеством и необходимость обеспечения прозрачности для правоохранительных органов. Несмотря на критику, законопроект не отклонён. Однако его сторонникам, возможно, придётся ответить на озабоченности относительно потенциальных лазеек для нелегального финансирования, что может привести к поправкам, более узким сферам применения или дополнительным требованиям к отчётности. Для криптокомпаний ставки высоки: более ясные правила могут стимулировать инвестиции и разработку продуктов в США, но если законопроект будет воспринят как ослабляющий борьбу с преступностью, его политические перспективы значительно усложнятся.

bitcoinist5 ч. назад

Католические и правоохранительные организации предупреждают, что закон CLARITY может ослабить меры противодействия преступности в сфере криптовалют

bitcoinist5 ч. назад

История серьезного мошенничества, в котором погряз криптоединорог Blockstream

В статье рассматриваются обвинения против компании Blockstream и её основателя Адама Бэка, связанные с выпуском горнодобывающих нот (BMN). Расследование аккаунта NatInfoSec указывает на возможные несоответствия между заявленной мощностью майнинга Blockstream (15 EH/s) и мощностью, необходимой для выполнения обязательств по BMN (20-45 EH/s). Вызывают вопросы источники выплат инвесторам, особенно учитывая пункт контракта, позволяющий Blockstream использовать биткоины из любого источника. Также обращается внимание на высокую фиксированную доходность нот (до ~20%) в волатильной отрасли. Особое внимание уделяется криминальному прошлению Кристофера Кука, ключевой фигуры в майнинговом подразделении Blockstream (Exacore), осужденного за мошенничество, что не было раскрыто инвесторам. Поднимаются вопросы о потенциальных рисках для связанной компании BSTR, готовящейся к выходу на биржу через SPAC. Хотя BitMEX Research отмечает, что некоторые обвинения могут быть преувеличены, а Samson Mow защищает BSTR, основные вопросы остаются: прозрачность и проверяемость реальных мощностей майнинга, источников выплат, полного объёма обязательств по BMN и раскрытия информации. Blockstream на момент публикации не дала развёрнутого ответа на эти обвинения.

marsbit9 ч. назад

История серьезного мошенничества, в котором погряз криптоединорог Blockstream

marsbit9 ч. назад

Reddit-сообщество, которое в свое время устроило шорт-сквиз на Уолл-Стрит, нашло новую GME?

24 июня акции сети быстрого питания Wendy’s (WEN) резко выросли после публикации в сообществе Reddit r/wallstreetbets поста «We need to save Wendy’s», что спровоцировало обсуждения о новом «мем-сквизе» по аналогии с GME. Хотя акции демонстрируют некоторые признаки «мем-акций» — низкая цена, высокая доля коротких позиций (31,83%) и всплеск розничных покупок — структура ситуации отличается от исторического сжатия GME 2021 года. Текущий рост больше похож на краткосрочный всплеск, вызванный вниманием розничных трейдеров, а не на системный сквиз, подпитываемый экстремальным уровнем коротких позиций или гамма-сжатием из-за массовых опционных покупок. Успех дальнейшего движения будет зависеть от того, сможет ли первоначальная волна интереса превратиться в устойчивый объем торгов, сохраняющуюся активность в сообществах и давление через опционный рынок, что вынудит маркет-мейкеров и коротких продавцов присоединиться к движению.

marsbit9 ч. назад

Reddit-сообщество, которое в свое время устроило шорт-сквиз на Уолл-Стрит, нашло новую GME?

marsbit9 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Что такое PONKE BNB

Ponke BNB: Новый подход в криптовалютной сфере Введение Ponke BNB, новичок на криптовалютной арене, был запущен в 2024 году и работает на платформе BNB Smart Chain (BEP20). Этот инновационный проект стремится создать уникальное и вовлеченное сообщество, сосредотачиваясь на устойчивом генерировании вознаграждений. По мере эволюции криптовалютного ландшафта, Ponke BNB нацелен на решение критических проблем, связанных с устойчивостью вознаграждений, что делает его проектом, за которым стоит следить как энтузиастам, так и инвесторам. Что такое Ponke BNB? В своей основе, Ponke BNB представляет собой криптовалюту, специально разработанную для экосистемы BNB Smart Chain. С огромным общим предложением в 370,000,000,000,000,000 токенов, стоит отметить, что в настоящее время нет токенов в обращении. Основная миссия Ponke BNB заключается в том, чтобы способствовать созданию устойчивой системы вознаграждений, которая смягчает проблемы, связанные с исчерпанием вознаграждений, что является распространенной проблемой во многих криптовалютах сегодня. Механика функциональности Ponke BNB сосредоточена на поощрении участия пользователей, одновременно предоставляя вознаграждения, которые могут выдержать испытание временем. Уникальная структура его системы вознаграждений направлена на обеспечение долговечности и стабильности, что позволяет решить важные рыночные проблемы. Кто создатель Ponke BNB? Несмотря на обширные исследования, личность создателя Ponke BNB остается неизвестной. Заметно отсутствие общедоступной информации о создателе проекта или его команде разработчиков. Эта анонимность, хотя и не редкость в криптовалютном пространстве, вызывает некоторые вопросы о прозрачности и подотчетности в управлении проектом. Кто инвесторы Ponke BNB? Подобно отсутствию четкости относительно его создателя, нет и публичной информации о каких-либо инвестиционных фондах или организациях, поддерживающих Ponke BNB. Это отсутствие данных об инвесторах часто порождает неуверенность среди потенциальных инвесторов, которые, как правило, предпочитают ясное понимание поддержки, стоящей за криптовалютами, с которыми они рассматривают возможность взаимодействия. Как работает Ponke BNB? Ponke BNB выделяется благодаря своей изобретательной двухуровневой системе устойчивого генерирования вознаграждений. Эта система построена для эффективной борьбы с проблемой исчерпания вознаграждений. Привлекая пользователей и создавая яркое сообщество, Ponke BNB стремится предоставить стабильную и приятную среду, акцентируя внимание на взаимодействии пользователей и вознаграждениях. Операционная основа Ponke BNB поощряет участие через различные активности и испытания, которые разработаны для стимуляции пользователей, обеспечивая при этом устойчивость системы вознаграждений. Проект нацелен на стимулирование сообщества и создание вовлекающей атмосферы, где участники могут чувствовать себя ценными и оцененными. Хронология Ponke BNB Эволюция Ponke BNB может быть кратко охарактеризована несколькими ключевыми моментами: 2024: Начало Ponke BNB на платформе BNB Smart Chain (BEP20) отметило значительный вход в рынок криптовалют. 2024: Выпускwhitepaper проекта и официального сайта предоставил исчерпывающую информацию о целях и задачах Ponke BNB, формируя основу для его ориентированного на сообщество подхода. Ключевые особенности Ponke BNB Ponke BNB основан на нескольких ключевых функциях, которые отличают его от других криптовалютных проектов: Устойчивая система вознаграждений Двухуровневая система вознаграждений разработана для содействия вовлечению, предотвращения исчерпания вознаграждений и обеспечения долговечности доходов для участников экосистемы Ponke BNB. Вовлечение сообщества Проект придает большое значение активному вовлечению сообщества, подстегивая участие через мероприятия, предназначенные для создания социального и коллаборативного окружения. Такой ориентированный на сообщество подход предоставляет пользователям возможность участвовать в формировании будущих направлений проекта. Интеграция с BNB Smart Chain Работая на платформе BEP20, Ponke BNB укреплен безопасностью и эффективностью, предоставляемой BNB Smart Chain. Пользователи получают выгоду от быстрых и экономически выгодных транзакций, что позиционирует Ponke BNB хорошо в более широкой криптовалютной экосистеме. Заключение В заключение, Ponke BNB — это развивающийся криптовалютный проект, который стремится занять свою нишу в растущем ландшафте цифровых валют. С акцентом на устойчивую систему вознаграждений и вовлечение сообщества, он представляет собой свежий взгляд в иначе волатильном секторе. Несмотря на неопределенности в отношении создателей и инвесторов проекта, Ponke BNB продолжает стремиться к прозрачности и инновациям. Поскольку рынок криптовалют продолжает развиваться, принципы устойчивости и динамика, ориентированные на сообщество, ставят Ponke BNB в обнадеживающее положение для будущих наблюдателей и участников.

626 просмотров всегоОпубликовано 2024.04.06Обновлено 2024.12.03

Что такое PONKE BNB

Как купить BNB

Добро пожаловать на HTX.com! Мы сделали приобретение Binance Coin (BNB) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Binance Coin (BNB).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Binance Coin (BNB)После приобретения вами Binance Coin (BNB) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Binance Coin (BNB)С легкостью торгуйте Binance Coin (BNB) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.8k просмотров всегоОпубликовано 2024.05.07Обновлено 2026.06.02

Как купить BNB

Что такое BNB CARD

Понимание BNB Card: Революция цифровой идентичности в Web3 В быстро развивающемся мире блокчейн-технологий и криптовалют BNB Card или $BNBCARD выделяется как примечательный проект. Этот мем-токен с утилитарной направленностью, созданный сообществом, использует BNB Smart Chain (BSC) и стремится интегрировать мем-культуру с инновационными решениями цифровой идентичности. Поскольку все больше пользователей погружается в мир децентрализации, важно разобрать, что предлагает BNB Card, его операционные нюансы и потенциальное влияние на рынок. Что такое BNB Card ($BNBCARD)? В своей основе BNB Card представляет собой мем-токен с значительной утилитарной функцией. Он предназначен для расширения возможностей пользователей, позволяя создавать персонализированные цифровые идентификационные карты, которые являются как выразительными, так и функциональными. Проект включает несколько ключевых особенностей: Настраиваемые ID-карты: Пользователи имеют возможность разрабатывать цифровые ID-карты в стиле Binance, предоставляя им платформу для самовыражения и улучшенного взаимодействия в сообществе. Децентрализованная структура: Разработанный на BSC, BNB Card подчеркивает такие ключевые характеристики, как безопасность, прозрачность и суверенитет пользователей. Децентрализованный характер структуры позволяет проводить транзакции, которые являются как эффективными, так и безопасными. Модель, ориентированная на сообщество: Акцент на участии на grassroots-уровне, а не на лабораторно управляемых финансовых моделях создает увлекательную среду для пользователей. Используя врожденную вирусность мем-культуры, BNB Card способствует созданию мощного движения сообщества. Основная цель BNB Card заключается в демократизации инструментов цифровой идентичности в Web3, предлагая доступные решения, которые приносят пользу пользователям без обременений, обычно связанных с традиционными системами управления идентичностью. Создатели и инвесторы При исследовании идентичности BNB Card важно отметить, что нет единственного создателя, которому явно приписывается заслуга. Вместо этого проект кажется созданным сообществом, что подразумевает коллективные усилия, вдохновленные концепцией “Early Builder Card” от Binance. Такой органический подход к разработке является обычным явлением среди проектов в спектре мем-токенов, где развитие часто зависит от увлечения сообщества, а не от центральной власти. Что касается инвестиций, то отсутствие публично раскрытых институциональных спонсоров еще больше подчеркивает основание проекта на grassroots-уровне. Он процветает благодаря органической поддержке сообщества, что отражает обычную характеристику проектов, движимых мемами, которые часто вовлекают свою аудиторию через социальные каналы, а не через формальные инвестиционные пути. Как это работает BNB Card использует несколько механизмов, которые определяют его функционирование и инновационный дух: Утилита токена: Токен BNBCARD предоставляет пользователям доступ к набору инструментов для создания ID, а также предлагает платформу для управления сообществом. Токен служит связующим звеном, которое позволяет реализовать эти функции. Интеграция с блокчейном: Используя BSC, BNB Card обеспечивает совместимость с приложениями на основе Ethereum Virtual Machine (EVM). Эта интеграция предоставляет пользователям преимущества низких транзакционных сборов, улучшая доступность. DIY-экосистема: Центральным элементом привлекательности BNB Card является его подход “сделай сам” (DIY) к созданию цифровых идентификационных карт. Этот элемент участия побуждает пользователей заниматься творческим самовыражением, способствуя инклюзивной культуре, которая процветает за счет вклада и сотрудничества. Хронология Хронология имеет важное значение для понимания траектории BNB Card. Важные вехи в истории проекта включают: 18 марта 2025 года: BNB Card был добавлен на LBank, что стало значительным шагом в его пути на биржу и открыло двери для ликвидности и доступности для пользователей. 19 марта 2025 года: Произошел ключевой момент, когда токен испытал астрономический рост на 26,000% за 24 часа, привлекая внимание к своему потенциалу и энтузиазму сообщества. Текущие разработки: Проект постоянно расширяет свои партнерства с децентрализованными биржами (DEX), такими как PancakeSwap, что дополнительно улучшает ликвидность и вовлеченность пользователей. Инновации и дифференциация Понимание того, что отличает BNB Card, требует более глубокого изучения его инновационной структуры: Гибрид мем-утилиты: BNB Card успешно сочетает игривую привлекательность мем-культуры с практическими приложениями в управлении цифровой идентичностью. Этот нишевый подход эффективно охватывает широкую демографию, привлекая как технически подкованных пользователей, так и тех, кто только начинает знакомиться с криптовалютами. Децентрализованное управление: Работа без централизованного контроля позволяет проекту напрямую использовать мнения сообщества. Коллективный процесс принятия решений, поддерживаемый вовлечением сообщества, наделяет пользователей властью, обеспечивая, чтобы их голоса способствовали развитию и направлению проекта. Масштабируемость: BNB Card может значительно выиграть от обновлений дорожной карты 2025 года для BNB Chain, которые включают улучшения, такие как увеличение скорости транзакций и интеграция инструментов искусственного интеллекта. Эти улучшения выгодно позиционируют проект в условиях высокой конкуренции. Заключение BNB Card является символом новой волны решений цифровой идентичности в экосистеме Web3. Сочетая развлечение, вовлечение сообщества и практическую утилитарность, он приглашает пользователей активно участвовать в формировании своих цифровых личностей. Поскольку проект ориентируется на динамичный рынок криптовалют, его успех, вероятно, будет зависеть от поддержания сильной поддержки сообщества, одновременно адаптируясь к технологическим достижениям и потребностям пользователей. Интеграция децентрализации с мем-культурой служит не только средством для вовлечения пользователей, но и основой для развивающегося нарратива вокруг цифровой идентичности в эпоху блокчейна. В заключение, BNB Card не только иллюстрирует слияние креативности и утилитарности в крипто-пространстве, но и подчеркивает важность сообщества в определении будущего децентрализованных технологий.

608 просмотров всегоОпубликовано 2025.03.26Обновлено 2025.03.26

Что такое BNB CARD

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на BNB (BNB) представлены ниже.

活动图片