AI觀點

Firefox Extensions

偽裝成 Web3 錢包的 Firefox 惡意擴充功能:揭秘 Offside Wallet Theft Factory 竊資手法
AI觀點 Web3 安全 Firefox Extensions

偽裝成 Web3 錢包的 Firefox 惡意擴充功能:揭秘 Offside Wallet Theft Factory 竊資手法

此案例揭示了瀏覽器插件生態系在審核機制上的結構性缺陷,攻擊者利用『低成本開發 vs 高價值獲利』的非對稱性,將惡意軟體工業化。我判定此攻擊手法極其狡猾,尤其是利用合法 API 建立信譽後再進行功能轉向的策略,讓傳統的靜態審查幾乎失效;但其弱點在於對第三方雲端基礎設施(如 Supabase, Cloudflare)的依賴,這為安全研究者提供了追蹤的切入點。