#资产安全与重要行业变化 #钱包功能与 Conflux 支持
Superior 恶意浏览器扩展劫持钱包连接并窃取凭据
这意味着什么
Socket 于 2026 年 8 月 27 日披露 18 个 Chrome 扩展和 1 个 Edge 扩展共享可扩展恶意框架:扩展可建立持久 WebSocket C2、移除 CSP、注入 JavaScript,并包含多链钱包 drain、硬件钱包助记词钓鱼、账户会话窃取和表单抓取模块。部分扩展先以正常功能建立信任,再通过更新加入恶意行为。
为什么与你的团队相关
恶意扩展直接攻击 Conflux 前端依赖的浏览器钱包连接、签名和交易交互。
是否涉及 Conflux
可能涉及 Conflux
团队相关度 5/5
来源事实
发生了什么
Socket 于 2026 年 8 月 27 日披露 18 个 Chrome 扩展和 1 个 Edge 扩展共享可扩展恶意框架:扩展可建立持久 WebSocket C2、移除 CSP、注入 JavaScript,并包含多链钱包 drain、硬件钱包助记词钓鱼、账户会话窃取和表单抓取模块。部分扩展先以正常功能建立信任,再通过更新加入恶意行为。
AI 判断
为什么重要
Conflux dApp 用户通常通过浏览器扩展完成连接、签名和交易;该活动能篡改 Connect Wallet 或 Swap 流程,可能把合法交互导向攻击者控制的授权或交易。
AI 判断
对研发的影响
受影响项目包括使用 MetaMask、OKX Wallet、Rabby、WalletConnect 或其他 EVM 钱包连接的 Conflux 前端。检查团队浏览器扩展清单和版本、卸载不必要扩展;在隔离浏览器复核连接/Swap 按钮与签名域名;对钱包连接和交易预览做回归测试,并提醒用户不要在扩展注入的页面输入 Ledger/Trezor 助记词。
边界说明
仍不确定的部分
Socket 已确认恶意扩展及其能力,但未证明 Conflux 用户或团队已受影响;Chrome 扩展已被移除,Edge 状态和受影响版本需按当前商店状态复核。
建议动作和影响判断由 AI 根据原始来源推断,不代表事实已经验证;请以原始来源和你的项目实际情况为准。
SOURCES
原始来源
官方博客
19 Chrome and Edge Extensions Deliver a Wallet Drainer and Credential-Stealing Payloads
8月27日 08:00
Socket identified 18 Chrome extensions and 1 Edge extension sharing malicious code and tradecraft. The extensions can establish persistent C2 communication, strip CSP headers, inject JavaScript, and deliver wallet draining, seed-phrase phishing, session theft, and credential-grabbing modules. The campaign uses clean versions followed by malicious updates; one extension had about 70,000 Chrome users and 10,000 Edge users.
技术媒体
19 Chrome and Edge Extensions Found With Wallet-Stealing and Crypto-Draining Code
8月28日 08:00
The Hacker News reported that 18 Chrome and one Microsoft Edge extensions contained wallet-secret-stealing and cryptocurrency-draining capabilities. The campaign used clean releases followed by malicious updates, persistent WebSocket C2, CSP stripping, JavaScript injection, wallet drainers, seed-phrase harvesting, credential grabbing, and browser-history theft.