TechFlowの報道によると、11月14日、GoPlus中国語コミュニティが「Safery: Ethereum Wallet」という名の悪意あるChrome拡張機能がユーザー資産を盗み出していることを発見したと明らかにした。この拡張機能は2024年11月12日にリリースされ、シンプルで安全なイーサリアムウォレットを装っているが、実際にはバックドアプログラムが組み込まれている。
攻撃手法は極めて巧妙であり、悪意ある拡張機能はユーザーのリカバリーフレーズをSuiアドレスにエンコードし、攻撃者が制御するSuiウォレットを通じて微小額の取引をブロードキャストすることでリカバリーフレーズを窃取している。攻撃者のメールアドレスはkifagusertyna@gmail[.]comである。
現時点では、この悪意ある拡張機能はまだChromeウェブストアから削除されていない。





