چیزی که برای کاربر شبیه یک افزونه معمولی مرورگر به نظر میرسه، میتونه مسیر دسترسی مهاجمان به دارایی های دیجیتال باشه؛ بررسی های جدید از شبکه ای از افزونه های مخرب پرده برداشته که کاربران کیف پول های کریپتویی رو هدف قرار دادن.
در تازه ترین اخبار ارز دیجیتال، ده ها افزونه جعلی برای مرورگر Firefox شناسایی شدن که با بدافزارهای سرقت ارز دیجیتال ارتباط دارن. این افزونه ها خودشون رو به شکل ابزارهای مرتبط با کیف پول های شناخته شده معرفی میکردن و هدف اصلی اونها سرقت دارایی یا اطلاعات حساس کاربران بوده.
بررسی انجام شده نشون میده مهاجمان از نام و ظاهر پروژه های شناخته شده استفاده کردن تا افزونه های مخرب رو شبیه نسخه های واقعی جلوه بدن. برخی از این افزونه ها حتی برای چند کیف پول مختلف ساخته شده بودن و در صورت نصب، میتونستن محیط کاربر رو برای اجرای فعالیت های مخرب تحت تاثیر قرار بدن.
افزونه های جعلی فایرفاکس چگونه کاربران کریپتو را هدف می گیرند؟
یکی از مشکلات اصلی این حملات، شباهت زیاد افزونه های جعلی به نمونه های واقعی هست. کاربر ممکنه هنگام جستجوی افزونه کیف پول، با گزینه ای مواجه بشه که نام، لوگو یا توضیحات مشابه نسخه اصلی داره و بدون بررسی دقیق اون رو نصب کنه.
پس از نصب، افزونه مخرب میتونه در محیط مرورگر به داده هایی دسترسی پیدا کنه که برای فعالیت های مرتبط با کیف پول اهمیت دارن. در برخی نمونه ها، کد مخرب با هدف تغییر رفتار تراکنش ها یا دستکاری اطلاعات مربوط به دریافت کننده و ارسال کننده دارایی طراحی شده.

خطر اصلی برای کاربران اینه که حمله الزاما با یک هشدار واضح همراه نیست. یک افزونه میتونه ظاهری کاملا عادی داشته باشه و فعالیت مخرب خودش رو در پس زمینه انجام بده. به همین دلیل، نصب افزونه های مرتبط با کیف پول از منابع نامعتبر میتونه امنیت دارایی ها رو به شکل جدی کاهش بده.
چگونه از سرقت ارز دیجیتال با افزونه های مخرب جلوگیری کنیم؟
کاربران باید پیش از نصب هر افزونه مرتبط با کیف پول، نام توسعه دهنده، تعداد نصب ها، سابقه انتشار و لینک رسمی پروژه رو بررسی کنن. صرفا شباهت لوگو یا نام افزونه به نسخه اصلی برای اعتماد کردن کافی نیست.
همچنین بهتره افزونه های غیرضروری مرورگر حذف بشن و دسترسی های درخواست شده توسط هر افزونه با دقت بررسی بشه. برای دارایی های با ارزش بالا هم استفاده از کیف پول سخت افزاری و نگهداری عبارت بازیابی در محیط آفلاین، ریسک حملات مبتنی بر مرورگر رو کاهش میده.
نکته مهم دیگه اینه که عبارت بازیابی یا کلید خصوصی نباید در هیچ افزونه یا وب سایت ناشناخته ای وارد بشه. اگر افزونه ای از کاربر بخواد عبارت بازیابی خودش رو برای «فعال سازی»، «بازیابی» یا «اتصال کیف پول» وارد کنه، باید اون رو یک نشانه جدی خطر در نظر گرفت.
با توجه به گسترش حملات مبتنی بر بدافزار، بررسی دقیق ابزارهایی که به کیف پول و مرورگر دسترسی دارن اهمیت بیشتری پیدا کرده. کاربران میتونن برای کاهش ریسک سرقت دارایی و شناسایی روش های رایج حملات، آموزش امنیت ارز دیجیتال رو جدی بگیرن.
این حمله ها یک نکته مهم رو نشون میدن: حتی استفاده از مرورگر و افزونه های ظاهرا معتبر نیز بدون بررسی منبع و سطح دسترسی اونها نمیتونه امنیت دارایی های دیجیتال رو تضمین کنه. برای کاربران کریپتو، انتخاب افزونه از منبع رسمی و بررسی مداوم افزونه های نصب شده، یکی از ساده ترین راه های کاهش این نوع ریسک هست.