网易首页 > 网易号 > 正文 申请入驻

【安全圈】恶意Chrome扩展程序伪装交易工具窃取MEXC交易所API密钥

0
分享至

关键词

恶意程序


网络安全研究人员近日披露了一款恶意Google Chrome扩展程序的详细信息。该扩展程序伪装成自动化交易工具,专门窃取与MEXC交易所相关的API密钥。MEXC是一家业务覆盖170多个国家的中心化加密货币交易所(CEX)。

恶意扩展仍在运营

这款名为"MEXC API Automator"(ID: pppdfgkfdemgfknfnhpkibbkabhghhfh)的扩展程序截至发稿时仍在Chrome应用商店提供下载,已累计被安装29次。该扩展由名为"jorjortan142"的开发者于2025年9月1日首次发布。

Socket安全研究员Kirill Boychenko在分析报告中指出:"该扩展会通过编程方式创建新的MEXC API密钥,启用提现权限,同时在用户界面隐藏该权限设置,并将生成的API密钥和密钥秘密外泄至攻击者控制的预设Telegram机器人。"

精心设计的窃密机制

根据Chrome应用商店的说明,这款浏览器插件声称能"简化交易机器人与MEXC交易所的连接",通过在管理页面生成具有必要权限的API密钥来促进交易和提现操作。

实际上,安装该扩展后,攻击者就能控制通过受感染浏览器访问的任何MEXC账户,执行交易操作、发起自动提现,甚至清空通过该服务可访问的所有钱包余额。

Socket补充说明:"当用户访问MEXC的API管理页面时,扩展会注入一个名为script.js的内容脚本,在已认证的MEXC会话中开始运作。"为实现这一目的,扩展会检查当前URL是否包含"/user/openapi"字符串,即API密钥管理页面地址。

隐蔽的权限操控

脚本随后会通过编程方式创建新的API密钥,并确保启用提现功能。与此同时,它会篡改页面用户界面,让用户误以为提现权限已被禁用。在生成访问密钥和密钥秘密后,脚本会立即提取这些值,并通过HTTPS POST请求将其发送至攻击者控制的预设Telegram机器人。

这种威胁具有极高风险,只要密钥未被撤销就一直有效。即使用户从Chrome浏览器卸载了该扩展,攻击者仍能持续访问受害者账户。

攻击技术剖析

Boychenko指出:"攻击者实际上将Chrome应用商店作为传播渠道,MEXC网页界面作为执行环境,Telegram则充当数据外泄通道。最终形成了一个专门窃取MEXC API密钥的扩展程序,在密钥创建并配置完整权限的瞬间实施窃取。"

该攻击之所以能够得逞,是因为它利用了已通过认证的浏览器会话,无需获取用户密码或绕过认证保护措施。

幕后黑手调查

目前尚不清楚攻击者的真实身份,但"jorjortan142"这一名称关联到一个同名的X平台账号,该账号链接至名为SwapSushiBot的Telegram机器人,该机器人同时在TikTok和YouTube上进行推广。相关YouTube频道创建于2025年8月17日。

Socket警告称:"通过劫持浏览器内的单个API工作流程,攻击者可以绕过许多传统控制措施,直接获取具有提现权限的长期有效API密钥。同样的攻击手法可以轻易适配其他交易所、DeFi仪表盘、经纪商门户以及任何在会话中发放令牌的网页控制台。未来变种可能会采用更复杂的混淆技术,请求更广泛的浏览器权限,并将对多平台的支持捆绑到单个扩展中。"


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
浙江二婚女爱上新西兰小伙,带着女儿移民新西兰,5年后神秘失踪

浙江二婚女爱上新西兰小伙,带着女儿移民新西兰,5年后神秘失踪

徐云流浪中国
2026-02-26 18:34:11
爱德华兹41分无缘今日最佳,因为越来越妖的詹姆斯狂砍4个历史第1

爱德华兹41分无缘今日最佳,因为越来越妖的詹姆斯狂砍4个历史第1

毒舌NBA
2026-03-04 14:42:48
24小时内,美俄伊都喊话中国,世界终于看清:特朗普真正怕的是啥

24小时内,美俄伊都喊话中国,世界终于看清:特朗普真正怕的是啥

探源历史
2026-03-04 13:06:53
全国政协委员洪明基建议提高个税起征点至8000或1万,工薪阶层、年轻职场人、三口之家等群体将受益

全国政协委员洪明基建议提高个税起征点至8000或1万,工薪阶层、年轻职场人、三口之家等群体将受益

每日经济新闻
2026-03-04 19:52:48
格力电器给了高瓴张磊一记教训:不要借钱炒股

格力电器给了高瓴张磊一记教训:不要借钱炒股

源媒汇
2026-03-04 18:45:01
吃相难看!迪丽热巴被困迪拜事件升级!猛料曝光,杨幂体面被撕碎

吃相难看!迪丽热巴被困迪拜事件升级!猛料曝光,杨幂体面被撕碎

大中国
2026-03-04 20:47:04
又现数据造假!德国情报戳穿俄财政谎言,赤字暴增千亿!

又现数据造假!德国情报戳穿俄财政谎言,赤字暴增千亿!

老马拉车莫少装
2026-03-04 18:45:34
山东修高铁站挖出约5亿年前远古奇观,藏身于一处大型施工坑内,当地:正实地考察,需进一步论证

山东修高铁站挖出约5亿年前远古奇观,藏身于一处大型施工坑内,当地:正实地考察,需进一步论证

极目新闻
2026-03-04 09:49:14
委员建议,提高个税起征点至8000或1万

委员建议,提高个税起征点至8000或1万

中国新闻周刊
2026-03-04 14:49:13
麦基:我来北京是因为这是中国的大城市;我知道中国球迷为我疯狂

麦基:我来北京是因为这是中国的大城市;我知道中国球迷为我疯狂

懂球帝
2026-03-04 16:34:43
中央终于对这4类干部动手了,将终身追责!释放强烈信号

中央终于对这4类干部动手了,将终身追责!释放强烈信号

细说职场
2026-03-04 17:48:02
一句脏话葬送22年努力!看着满头白发的周炜,郭冬临效应还在继续

一句脏话葬送22年努力!看着满头白发的周炜,郭冬临效应还在继续

姩姩有娱
2026-02-26 14:48:49
最初发现时仅1株!专家繁殖20年没成功,湖北农民只用6年种出27棵

最初发现时仅1株!专家繁殖20年没成功,湖北农民只用6年种出27棵

墨兰史书
2026-02-23 22:10:47
马鸿逵的四姨太有多美?身姿纤细秀色可餐,60多岁依旧非常优雅!

马鸿逵的四姨太有多美?身姿纤细秀色可餐,60多岁依旧非常优雅!

砚底沉香LIU
2026-03-02 10:06:27
“首次证实”!美海军陆战队向示威者开火

“首次证实”!美海军陆战队向示威者开火

环球时报国际
2026-03-03 22:57:28
滞留迪拜的中国人:每天上百枚导弹从头顶飞过!超五千人的邮轮“走不掉”:旅行团等待撤离通知

滞留迪拜的中国人:每天上百枚导弹从头顶飞过!超五千人的邮轮“走不掉”:旅行团等待撤离通知

每日经济新闻
2026-03-04 17:23:07
金价震荡“带崩”银行交易系统!江苏银行App交易异常,北京银行积存金现“离谱”错价

金价震荡“带崩”银行交易系统!江苏银行App交易异常,北京银行积存金现“离谱”错价

财闻
2026-03-04 17:10:32
美国终于明白,当年他们“误炸”中国大使馆,中国为什么不反击

美国终于明白,当年他们“误炸”中国大使馆,中国为什么不反击

蜉蝣说
2025-10-07 16:08:53
62岁张耀扬和79岁陈惠敏在香港吃饭,两个人看起来都好苍老

62岁张耀扬和79岁陈惠敏在香港吃饭,两个人看起来都好苍老

草莓解说体育
2026-03-05 00:22:44
一个U盘装走180亿,200万人的血汗钱48小时人间蒸发

一个U盘装走180亿,200万人的血汗钱48小时人间蒸发

流苏晚晴
2026-03-01 16:54:18
2026-03-05 09:03:00
安全圈
安全圈
国内首家大安全概念新媒体
6439文章数 4690关注度
往期回顾 全部

科技要闻

4599元起!MacBook Neo发布:搭载A18 Pro

头条要闻

牛弹琴:美国开始借刀杀人 找到了颠覆伊朗的"马前卒"

头条要闻

牛弹琴:美国开始借刀杀人 找到了颠覆伊朗的"马前卒"

体育要闻

2026年中超,为什么值得你多看一眼?

娱乐要闻

谢谢谢娜 贡献出26年内娱的第一个笑话

财经要闻

陆铭:减少过度加班 按规定支付加班工资

汽车要闻

鸿蒙智行首款猎装车 尚界Z7/Z7T首发

态度原创

家居
艺术
亲子
公开课
军事航空

家居要闻

极简无界 静居自安然

艺术要闻

我们真的应该在中小学大力推广书法艺术吗?

亲子要闻

儿科医生教你听咳嗽辨疾病

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊朗首次使用"哈迪德110"高速无人机

无障碍浏览 进入关怀版