余弦:针对 friend.tech 的恶意书签脚本可盗走用户账户与资金
2023-10-15 14:11
收藏
分享到

Foresight News 消息,慢雾创始人余弦发推称,最近出现针对 friend.tech(ft)的盗号恶意代码,一段 JavaScript 脚本,诈骗者会诱骗目标用户添加其为书签。当用户在 ft 页面时,一旦执行书签,恶意代码会诱骗盗取用户的密码(即 ft 的 2FA),并盗走 ft 及其使用的嵌入式钱包 Privy 有关的 token,这就意味着用户的 ft 号及相关资金都会被盗走。

推荐阅读
x402 愿望清单
x402 与数据聚合和管理的完美结合。
2026-03-17 19:40
金融业的 Agent 内耗:一场「养虾」渴望与风险的缠斗
从来没有一马平川的变革。
2026-03-17 18:57
Pump.fun 挺进十亿美金俱乐部,「MEME 提款机」如今还剩下多少生意?
MEME 赛道并没有走向消亡,只是草莽竞争的时代已经彻底终结,洗牌速度远超所有人的想象。
2026-03-17 18:31

日历

3 月 17 日
查看更多
数据请求中