Безпекова дослідницька організація Socket, команда з дослідження загроз, нещодавно розкрила серйозну інцидент з шкідливим Chrome-розширенням. Шкідливе розширення під назвою "MEXC API Automator" було розміщено в Chrome Web Store з 1 вересня 2025 року і таємно генерувало API-ключі з правами на виведення для користувацьких акаунтів. Ще більш небезпечним є те, що це розширення навмисно приховувало повідомлення про дозволи, що повністю ускладнювало виявлення того, що відбувається. Згенеровані API-ключі потім передавалися на Telegram-канал, контрольований зловмисниками, що ставить під загрозу фінансові активи користувачів.



Це нагадує всім трейдерам: важливо завантажувати торгові інструменти лише з офіційних джерел, обережно надавати дозволи браузерним розширенням, регулярно перевіряти налаштування API-ключів у акаунтах. У разі виявлення підозрілих активностей слід негайно відкликати всі підозрілі дозволи API-ключів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
FundingMartyrvip
· 01-14 08:00
Ще один, як таке можливо, що захист у Chrome Web Store так поганий... вже 2025 рік, а вони все ще користуються цим? Просто крадуть ключі та повертають у Telegram, абсурд
Переглянути оригіналвідповісти на0
Rekt_Recoveryvip
· 01-14 07:47
бро, це буквально мій сценарій кошмару... безшумна генерація API-ключа? це наступний рівень порушення безпеки. був там, втратив там, навчився на власних помилках лол
Переглянути оригіналвідповісти на0
  • Закріпити