Nyheter

Ethereum-lommeboksvindel stjeler seed-fraser, advarer eksperter

Av

Hanan Zuhry

Hanan Zuhry

Ethereum-lommeboksvindel stjeler såkorn via Chrome-bakdøren; brukere bør bekrefte utvidelser og beskytte kryptofondene sine.

Ethereum-lommeboksvindel stjeler seed-fraser, advarer eksperter

Hurtig sammendrag

Sammendrag er AI-generert, gjennomgått av redaksjonen.

  • Utvidelsen «Safery: Ethereum Wallet» er rangert som nummer 4 i Chrome Nettmarked.

  • Den stjeler i hemmelighet brukernes såkorn gjennom en bakdør.

  • Eksperter advarer kryptobrukere om å undersøke og verifisere utvidelser nøye.

  • Bruk av maskinvarelommebøker og offline lagring kan bidra til å beskytte midler.

Kryptobrukere må være ekstra på vakt etter at en ondsinnet Chrome-utvidelse kalt «Safery: Ethereum Wallet» er blitt oppdaget. Utvidelsen lå på fjerdeplass i Chrome Web Store og inneholder en bakdør som stjeler brukernes private seed-fraser.

Sikkerhetseksperter advarer om at selv populære lommebokutvidelser kan være farlige. Brukere må undersøke nøye og beskytte kryptoaktiva før de installerer ny programvare.

Slik fungerer svindelen

Utvidelsen utgir seg for å være en legitim Ethereum-lommebok. Når den er installert, fremstår den som fullt funksjonell og gir brukeren tilgang til kontoen sin. Samtidig samler den i det skjulte inn seed-fraser, som er hovednøklene til kryptolommebøker.

Hackere kan bruke disse frasene til å overføre midler og tømme lommebøkene umiddelbart. Eksperter understreker også at når angripere først har fått tilgang, finnes det ingen måte å hente tilbake de stjålne midlene på.

Denne Ethereum-lommeboksvindelen lyktes delvis fordi utvidelsen lå høyt på rangeringen i Chrome Web Store. Mange stolte på den, og ble dermed lette mål. I tillegg unnlater enkelte brukere å sjekke utviklerinformasjonen eller lese anmeldelser nøye, noe som øker risikoen.

Derfor er seed-fraser så viktige

Seed-fraser er ordsekvenser som lar lommebokeiere få tilgang til krypto­midlene sine. De fungerer som «nøklene» til alle digitale verdier.

Legitime lommebøker ber aldri brukere om å dele seed-fraser utenfor sikre lommebokgrensesnitt. Å dele dem i uverifiserte utvidelser eller på nettet kan føre til umiddelbart tyveri.

I dette tilfellet ga brukere som skrev inn seed-frasene sine i utvidelsen «Safery: Ethereum Wallet» angriperne full kontroll over Ethereum og andre tokens. Konsekvensene kan være alvorlige for både små og store investorer.

Slik holder du deg trygg

Eksperter anbefaler flere tiltak for å beskytte kryptomidler:

  1. Gjør research først – Sjekk anmeldelser, utviklerinformasjon og offisielle lenker.
  2. Verifiser kilden – Last kun ned lommebokutvidelser fra offisielle nettsteder eller betrodde utviklere.
  3. Del aldri seed-fraser – Hold dem offline og private.
  4. Bruk hardware-lommebok – Reduserer eksponeringen mot nettangrep.
  5. Overvåk kontoer – Sjekk jevnlig for uvanlig aktivitet eller uautoriserte transaksjoner.

Å følge disse stegene kan redusere risikoen for å bli utsatt for svindel og phishing betydelig.

Sikkerhet i kryptoøkosystemet

Denne Ethereum-lommeboksvindelen viser den økende trusselen fra programvarebaserte angrep i kryptomarkedet. Etter hvert som nettleser­lommebøker og desentraliserte applikasjoner blir mer utbredt, finner svindlere stadig nye metoder for å angripe brukere.

Kryptobrukere bør behandle seed-fraser som ekstremt sensitive. De bør verifisere hver eneste utvidelse og lommebok før bruk. Ved å holde seg informert og følge grunnleggende sikkerhetsrutiner kan brukere beskytte digitale verdier i et stadig mer komplekst kryptolandskap.

Google News Icon

Følg oss på Google News

Få de siste krypto-innsiktene og oppdateringene.

Følg