余弦:针对 friend.tech 的恶意书签脚本可盗走用户账户与资金
2023-10-15 08:11
收藏
分享到

Foresight News 消息,慢雾创始人余弦发推称,最近出现针对 friend.tech(ft)的盗号恶意代码,一段 JavaScript 脚本,诈骗者会诱骗目标用户添加其为书签。当用户在 ft 页面时,一旦执行书签,恶意代码会诱骗盗取用户的密码(即 ft 的 2FA),并盗走 ft 及其使用的嵌入式钱包 Privy 有关的 token,这就意味着用户的 ft 号及相关资金都会被盗走。

推荐阅读
谁能拿走 Kelp DAO 黑客的 7100 万美元?
2.92 亿美元被盗四周后 rsETH 恢复提现,但价值 7100 万美元的冻结 ETH 卡在了朝鲜恐怖主义赔偿官司里。
2026-05-15 09:22

日历

5 月 17 日
查看更多
暂无重要事件