新加坡的加密貨幣投資者因惡意遊戲下載而失去整個加密貨幣資產
馬克·高(Mark Koh),一位居住在新加坡的企業家及RektSurvivor的創始人,在下載了一個假冒的MetaToy遊戲啟動器後,損失了$14,189的加密貨幣。這個惡意軟體通過利用身份驗證令牌和Google Chrome的零日漏洞,從他所有連接到Rabby和Phantom瀏覽器擴展的錢包中竊取資金。
儘管掃描了他的PC,刪除了可疑檔案並重新安裝了Windows 11,馬克仍無法防止這一盜竊事件。此次攻擊涉及多個路徑和惡意排程進程。他建議在不使用時從熱錢包中移除種子短語,並優先考慮私鑰以降低風險。
這一事件突顯了加密生態系統中日益增長的複雜攻擊模式。谷歌已檢測到能夠修改或生成代碼以竊取加密貨幣的人工智慧驅動惡意軟體,而卡巴斯基則識別出能夠替換錢包地址以 siphon 資金的惡意軟體。新加坡警方確認已收到報告,另一位受影響的用戶仍與詐騙者保持聯繫。