币安已就持续存在的恶意软件威胁发出警报。据该交易所称,这种名为“Clipper”的恶意软件会攻击用户地址,篡改地址,最终导致毫无戒心的受害者遭受巨额损失。
Clipper 通过在复制粘贴操作中将用户的剪贴板数据更改为攻击者的地址来篡改用户的地址。因此,一旦在未确认目的地的情况下触发交易,该交易最终就会进入攻击者的钱包地址。
描述恶意软件时,币安的 声明 其官方网站部分内容如下: “该问题的活动明显增加,特别是在 2024 年 8 月 27 日,导致受影响的用户遭受重大经济损失。”
有趣的是,这些恶意实体通过未经授权的应用程序和插件访问用户的设备,尤其是安卓用户。虽然该恶意软件似乎只攻击安卓设备,但币安警告称,iOS 用户仍然非常谨慎。受影响的用户通常会根据地区限制,寻找母语版本或非官方渠道的软件。
币安向客户保证将采取措施抵御恶意软件攻击
币安在发布的声明中向受害者保证,其安全团队将努力遏制恶意攻击。据该交易平台称,它已将恶意地址列入黑名单,阻止进一步向攻击者进行转账。
此外,币安已联系受影响用户,告知他们有关恶意软件的信息,并提醒他们检查设备是否存在恶意组件的潜在风险。随着其安全团队加强对用户安全威胁的监控,币安还要求受害者及时报告。
给用户的安全建议
币安报告的结论部分包含了缓解恶意软件攻击的步骤。币安强调了一些常规措施,例如验证应用程序和插件的真实性,以及在引发转账之前仔细检查地址。
其他重要的预防措施包括保持更新以了解正在发生的事情,并安装能够帮助检测可能构成安全威胁的异常组件的合格安全软件。
