TechFlow 소식, 11월 14일 GoPlus 중국 커뮤니티에 따르면 "Safery: Ethereum Wallet"이라는 악성 Chrome 확장 프로그램이 사용자 자산을 탈취하고 있는 것으로 확인됐다. 이 확장 프로그램은 2024년 11월 12일 출시되었으며 간단하고 안전한 이더리움 지갑으로 위장했으나, 내부에 백도어 프로그램이 포함되어 있다.
공격 수법은 매우 은밀한데, 악성 확장 프로그램은 사용자의 니모닉(mnemonic)을 Sui 주소로 인코딩한 후 공격자가 통제하는 Sui 지갑을 통해 미량의 거래를 브로드캐스트함으로써 니모닉을 탈취한다. 공격자의 이메일 주소는 kifagusertyna@gmail[.]com이다.
현재까지 해당 악성 확장 프로그램은 Chrome 웹 스토어에서 아직 삭제되지 않았다.





