TechFlow, le 14 novembre, selon une divulgation de la communauté chinoise de GoPlus, une extension malveillante Chrome nommée « Safery: Ethereum Wallet » a été découverte en train de voler les actifs des utilisateurs. Cette extension, publiée le 12 novembre 2024, se fait passer pour un portefeuille Ethereum simple et sécurisé, mais contient un programme porte dérobée intégré.
La méthode d'attaque est hautement dissimulée : l'extension malveillante encode la phrase de récupération de l'utilisateur en une adresse Sui, puis utilise des transactions minimes diffusées via un portefeuille Sui contrôlé par l'attaquant pour subtiliser la phrase de récupération. L'adresse e-mail de l'attaquant est kifagusertyna@gmail[.]com.
À ce jour, cette extension malveillante n'a pas encore été retirée du Chrome Web Store.





