研发情报站
关键8月27日 08:00AI 分析,未经人工核实

#资产安全与重要行业变化 #钱包功能与 Conflux 支持

Superior 恶意浏览器扩展劫持钱包连接并窃取凭据

这意味着什么

Socket 于 2026 年 8 月 27 日披露 18 个 Chrome 扩展和 1 个 Edge 扩展共享可扩展恶意框架:扩展可建立持久 WebSocket C2、移除 CSP、注入 JavaScript,并包含多链钱包 drain、硬件钱包助记词钓鱼、账户会话窃取和表单抓取模块。部分扩展先以正常功能建立信任,再通过更新加入恶意行为。

建议动作:建议行动影响等级:5/5

为什么与你的团队相关

恶意扩展直接攻击 Conflux 前端依赖的浏览器钱包连接、签名和交易交互。

是否涉及 Conflux

可能涉及 Conflux

团队相关度 5/5

来源事实

发生了什么

Socket 于 2026 年 8 月 27 日披露 18 个 Chrome 扩展和 1 个 Edge 扩展共享可扩展恶意框架:扩展可建立持久 WebSocket C2、移除 CSP、注入 JavaScript,并包含多链钱包 drain、硬件钱包助记词钓鱼、账户会话窃取和表单抓取模块。部分扩展先以正常功能建立信任,再通过更新加入恶意行为。

AI 判断

为什么重要

Conflux dApp 用户通常通过浏览器扩展完成连接、签名和交易;该活动能篡改 Connect Wallet 或 Swap 流程,可能把合法交互导向攻击者控制的授权或交易。

AI 判断

对研发的影响

受影响项目包括使用 MetaMask、OKX Wallet、Rabby、WalletConnect 或其他 EVM 钱包连接的 Conflux 前端。检查团队浏览器扩展清单和版本、卸载不必要扩展;在隔离浏览器复核连接/Swap 按钮与签名域名;对钱包连接和交易预览做回归测试,并提醒用户不要在扩展注入的页面输入 Ledger/Trezor 助记词。

边界说明

仍不确定的部分

Socket 已确认恶意扩展及其能力,但未证明 Conflux 用户或团队已受影响;Chrome 扩展已被移除,Edge 状态和受影响版本需按当前商店状态复核。

建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。

SOURCES

原始来源