Обережно з Chrome-розширеннями-черв'яками|Ризик крадіжки API-ключів на біржі MEXC

【Біржа】Останнім часом команда безпеки виявила досить небезпечну ситуацію. Злочинний Chrome-розширення під назвою “MEXC API Automator” активно поширюється в магазині додатків і вже з 1 вересня 2025 року доступне для завантаження.

Таке розширення працює дуже просто — під виглядом “автоматизації торгівлі” воно таємно генерує для вас API-ключі з правами на виведення коштів, а потім приховано від вас передає ці ключі до Telegram-бота, яким керують зловмисники. Головне — воно приховує ці права у інтерфейсі, щоб ви не могли їх побачити.

Якщо ваші ключі будуть викрадені, наслідки можуть бути дуже серйозними — зловмисники зможуть безпосередньо контролювати ваш акаунт, розміщувати торгові ордери, запускати автоматичне виведення коштів і в кінцевому підсумку повністю зняти всі активи з вашого рахунку. Це не просто слова — це реальна загроза.

Команда з безпеки вже повідомила Google про цей розширення і позначила його як зловмисне. Але до повного видалення рекомендується бути обережними: не встановлюйте невідомі Chrome-розширення, особливо ті, що пов’язані з торгівлею та управлінням активами. Також важливо регулярно перевіряти дозволи вже встановлених розширень.

Якщо ви вже встановили це розширення, найкраще — негайно його видалити, увійти до свого акаунта MEXC і змінити пароль, а також переглянути дозволи на API-ключі. Безпека — це не жарти, особливо у світі криптовалют.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити