最近出现针对friend.tech(ft)嘅盗号恶意代码,滚者以书签为切入进行资金盗取



未向财经获悉,据余弦,最近出现针对friend.tech(ft)嘅盗号恶意代码,一段JavaScript脚本,滚者会诱骗标的用户添加其为书签。当用户喺ft页面时,一旦执行书签,恶意代码会诱骗盗取用户嘅密码(即ft嘅2FA),并盗走ft及其使用嘅嵌入式银包Privy有关嘅token。呢就意味住用户嘅ft号同有关资金都会被盗走。

原文睇书

聯系郵箱:0xniumao@gmail.com