Hackers using the ClickFix technique are now posing as venture capitalists (VCs) and hijacking browser extensions like QuickLens in a wave of cryptocurrency theft attacks.
The ClickFix method, which surged in popularity among crypto scammers last year, tricks victims into manually executing malicious codeāoften by copying and pasting commands under the pretense of a verification, browser update, or CAPTCHA check. This social engineering bypasses many traditional security defenses, as users unwittingly become the execution mechanism.
Security researchers have monitored ClickFix since 2024, initially seeing it target various sectors beyond just crypto. In the latest incidents, attackers have evolved their tactics in two notable ways:
- Impersonating VCs ā Fraudsters create fake firms (e.g., SolidBit, MegaBit, and Lumax Capital) to reach out via LinkedIn with enticing partnership or investment offers. Victims are then directed to bogus Zoom or Google Meet links, setting the stage for further compromise and ClickFix deployment to steal crypto assets.
- Hijacking QuickLens ā The previously legitimate Chrome extension "QuickLens - Search Screen with Google Lens" (which had around 7,000 users and once earned a Google featured badge) was compromised after a change in ownership. A malicious update (version 5.8, released around February 17, 2026) introduced info-stealing capabilities and ClickFix prompts. It stripped browser security features, communicated with attacker-controlled servers, displayed fake Google Update alerts, and ultimately targeted cryptocurrency wallets, credentials, seed phrases, and more. The extension has since been removed from the Chrome Web Store.
These attacks highlight how threat actors combine supply-chain compromises (like extension takeovers) with targeted phishing and user manipulation to drain crypto holdings effectively. Users in the crypto space should remain vigilant against unsolicited VC outreach, avoid running unknown commands, and regularly audit installed browser extensions.
Bitcoin ETF mengalami pemulihan karena $145M aliran masuk baru menghantam pasar
Pemulihan Bitcoin ETF terjadi saat analis menunjukkan aliran keluar yang melambat. Pemegang BTC awal memangkas posisi daripada keluar saat BTC melayang di dekat $70,000,
Pemegang Bitcoin jangka panjang menjual 245.000 BTC saat harga jatuh di bawah $60.000 minggu lalu, tetapi serangkaian petunjuk makroekonomi AS yang baru dan peningkatan pembeli dip BTC mungkin menandakan bahwa pasar telah mencapai titik terendah. #btc #bitcoin #crypto
BTC mencetak titik terendah sepanjang masa (ATL) pertamanya pada 2026 minggu lalu dengan harga bearish di bawah $77.000, apa pendapatmu penyebab harga pasar sepanjang minggu lalu dan apa yang kamu pikirkan bisa menjadi perkembangan pasar minggu ini, haruskah kita mengharapkan pasar bearish minggu ini atau pasar bullish minggu ini.
Ishow speed menggunakan USDT untuk membayar untuk pendengaran yang dia beli di Nigeria, dia membayar $1500 yang kira-kira 2,3 juta dalam mata uang Nigeria
Kepada #binancians , bagaimana kabar kalian semua?ā„ļøš¤ Saya harap masing-masing dari kalian sehat, aman, dan dalam keadaan baik baik dalam kehidupan maupun dalam trading.
Selama sebulan terakhir, saya mengalami beberapa masalah kesehatan, yang menjadikan saya tidak bisa aktif atau bekerja dengan baik. Saya memutuskan untuk beristirahat total agar bisa pulih sepenuhnya dan kembali dengan fokus serta konsistensi yang sama seperti yang kalian harapkan dari saya.
Sekarang, dengan rahmat Tuhan, saya merasa jauh lebih baik dan siap untuk kembali. Mulai saat ini, saya akan berbagi pembaruan pasar secara rutin dan setup trading berkualitas tinggi yang telah diteliti secara mendalam di Binance Square.
Terima kasih atas kesabaran, dukungan, dan doa kalian selama masa ini. Harap tetap mendoakan saya juga, jaga diri kalian, dan tetap siap untuk memulai fase trading yang segar dan fokus sekarang.
Binance Memperbarui Tampilan Bukti Reservasi untuk Meningkatkan Akurasi dan Transparansi
Binance telah mengumumkan pembaruan mengenai cara data Bukti Reservasi (PoR) ditampilkan untuk masing-masing aset, sebagai bagian dari komitmen berkelanjutan terhadap transparansi dan memastikan semua aset pengguna tetap didukung penuh dengan rasio 1:1.Bursa menekankan bahwa pembaruan ini hanya fokus pada tampilan dan tidak memengaruhi keamanan, ketersediaan, atau fungsi penarikan dana pengguna.Apa yang sedang berubah dalam Bukti Reservasi BinancePembaruan ini menyesuaikan cakupan saldo akun bersih yang dimasukkan dalam perhitungan Bukti Reservasi agar lebih akurat mencerminkan semua saldo akun di platform.
Sembuh segera Cz, saya perhatikan antivirus Web3 memposting ini di X beberapa hari lalu
CZ
Ā·
--
Mari Kita Eradikasikan Penipuan Racun
Sudah berjuang melawan flu, 38.9C beberapa jam yang lalu. Pertama kali sakit setelah penjara. Masalah ini terus berputar di kepala saya selama beberapa hari terakhir, bahkan melalui demam. Industri kita harus mampu sepenuhnya memberantas jenis serangan racun ini, dan melindungi pengguna kita.
Semua dompet harus sederhana memeriksa apakah alamat penerima adalah āalamat racunā, dan memblokir pengguna. Ini adalah kueri blockchain. Selanjutnya, aliansi keamanan di industri harus memelihara daftar hitam waktu nyata dari alamat-alamat ini, sehingga dompet dapat memeriksa sebelum mengirim transaksi.