ဟက်ကာတစ် ဦး သည် Google Chrome အတွက် cryptocurrency ပိုက်ဆံအိတ်အတုအသစ်များကိုဖန်တီးခြင်းအားဖြင့်လူသိများသောအမှတ်တံဆိပ်များအပေါ်ယုံကြည်မှုအားအမြတ်ထုတ်နေပြီးသားကောင်များကိုအထိခိုက်မခံသောသတင်းအချက်အလက်များကိုထုတ်ဖော်ရန်လှည့်စားသည်။
MyCrypto မှပိုက်ဆံအိတ်ပံ့ပိုးသူလုံခြုံရေးဒါရိုက်တာ Harry Denley ကပိုက်ဆံအိတ်တိုးချဲ့မှုအတုများကိုဖော်ထုတ်ခဲ့သောဂူဂဲလ်မှ၎င်း၏ Chrome Web Store မှ crypto ပိုက်ဆံအိတ်များဟုလူသိများသော extensions ၄၉ ခုကိုယခုအချိန်အထိဖယ်ရှားပစ်လိုက်ကြောင်းပြောကြားခဲ့သည်။
Extension အတုများသည် phishing ပြဇာတ်ဖြစ်သည်။ တရား ၀ င်ပိုက်ဆံအိတ်များအဖြစ်၎င်းတို့သည်ပုဂ္ဂလိကသော့များနှင့်လျှို့ဝှက်နံပါတ်များကဲ့သို့သောအသုံးပြုသူများမှထည့်သွင်းထားသည့်ကိုယ်ရေးကိုယ်တာအချက်အလက်များကိုဟက်ကာထံသို့စက္ကန့်ပိုင်းအတွင်းစက္ကန့်ပိုင်းအတွင်းယိုစိမ့်နိုင်သည့်အချက်အလက်များကိုယိုစိမ့်စေသည်။
ရှာဖွေတွေ့ရှိခဲ့သည့်အတုများသည် Ledger, Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus နှင့် KeepKey ကဲ့သို့သောပိုက်ဆံအိတ်များဖြစ်ကြောင်းပြောကြားခဲ့သည်။ Denley မှပေးပို့သော crypto ပမာဏကိုကောက်ယူခြင်းမရှိသေးပါ။ ဟက်ကာသည်လက်ဖြင့်ပိုက်ဆံအိတ်များကိုသာဖြုန်းတီးရမည် [သို့] နှိုင်းယှဉ်မှုကြီးမားသောချိန်ခွင်ကိုသာစိတ်ဝင်စားကြောင်းဖော်ပြနေသည်။
Chrome ဝက်ဘ်စတိုးတွင်၊ ဤအက်ပလီကေးရှင်းအများစုသည်ပုံမှန်အားဖြင့်ရိုးရှင်းသော [သို့] ကျိုးပဲ့ပျက်စီးသောအင်္ဂလိပ်ဘာသာဖြင့်ရေးသားထားသောပြန်လည်သုံးသပ်ခြင်းများတသမတ်တည်းရှိကြသည်။ admin ၏အီးမေးလ်သည်ရုရှားစာပုံတစ်ခုအရဟက်ကာများလည်းထိုနေရာတွင်အခြေချနိုင်သည်ဟုဒဲနီကမှတ်ချက်ချသည်။
အစီရင်ခံထားသည့်အန္တရာယ်ရှိသည့်တိုးချဲ့မှုများ၏ထက်ဝက်ကျော်သည်ဟာ့ဒ်ဝဲပိုက်ဆံအိတ်ထုတ်လုပ်သူ Ledger ဖြစ်သည်ဟုဆိုကြသည်။ ၎င်းသည်နောက်ထပ်အကြီးဆုံးအတု ၂၂ ရာခိုင်နှုန်းဖြစ်သော MyEtherWallet ဖြစ်သည်။ Ledger ကိုအာရုံစိုက်ဖို့ဆုံးဖြတ်ခဲ့တဲ့အကြောင်းပြချက်မရှိဘူးလို့ Denley ကဆိုပါတယ်။
ဟက်ကာများအားအတုအယောင်တိုးချဲ့မှုအသစ်များကိုဖန်တီးရန်တားဆီးရန်နည်းလမ်းရှိသလားဟုမေးသောအခါ Denley က CoinDesk သို့ပြောကြားခဲ့သည် – "ဂူးဂဲလ်ကရှာဖွေတွေ့ရှိမှုတစ်ခုတည်ဆောက်ဖို့အလံလွှင့်ထုတ်ခဲ့တဲ့ ၄၉ extension မှအချက်အလက်များကိုသုံးနိုင်သော်လည်း၎င်းကိုအလွယ်တကူကျော်လွှားနိုင်သည်။ "
"အန္တရာယ်ရှိတဲ့ extension အများစုမှာတူညီတဲ့တည်ဆောက်ပုံနဲ့ခွဲခြားနိုင်တဲ့ဖိုင်တွေရှိတယ်" ဟုသူကပြောသည်။ သားကောင်အုပ်စုကိုကန့်သတ်ရန်ကျွန်ုပ်စဉ်းစားနိုင်သည့်တစ်ခုတည်းသောနည်းလမ်းမှာပညာရေးနှင့်လျှို့ဝှက်ချက်များကို [အသုံးပြုသူမျက်နှာပြင်များ] ထဲသို့မ ၀ င်ခြင်း၏အမူအကျင့်အားဖြင့်ဖြစ်သည်။
Denley သည် cryptocrency ငွေကြေးပိုက်ဆံအိတ်များတွင်ကြီးမားသောလုံခြုံရေးခြိမ်းခြောက်မှုများကိုမီးမောင်းထိုးပြခဲ့သည်။ ပြီးခဲ့သည့်နှစ်ကသူသည်လုံခြုံသောပိုက်ဆံအိတ်ပေးသူတစ် ဦး သည်အသုံးပြုသူများစွာသို့တူညီသော private keys များကိုအမှန်တကယ်ထုတ်ပေးခဲ့ပုံကိုပြသည့်စာတမ်းတစ်ခုကိုရေးသားခဲ့သည်။
Denley သည်ဖေဖော်ဝါရီလတွင်ပိုက်ဆံအိတ်အတုများကိုပထမဆုံးတွေ့ရှိခဲ့သည်။ ထိုအချိန်မှ စ၍ သတင်းပို့ပြီးသော phishing တိုက်ခိုက်မှုအရေအတွက်သည်တစ်လနှင့်တစ်ကြိမ်တိုးများလာခဲ့သည်။ အဘယ်ကြောင့်ဆိုသော်ဟက်ကာကိုမသိရှိရသေးသောကြောင့်၎င်းတို့သည်ပိုက်ဆံအိတ်အတုအယောင်အတုများကိုဆက်လက်ဖန်တီးနိုင်သည် ad infinitum ။
ထုတ်ဖော် ဖတ်ပါ နောက်ထပ်
blockchain သတင်း၏ခေါင်းဆောင် CoinDesk သည်စာနယ်ဇင်းဆိုင်ရာအမြင့်မားဆုံးသောမီဒီယာထုတ်လွှင့်မှုတစ်ခုဖြစ်ပြီးတင်းကြပ်သောအယ်ဒီတာအဖွဲ့မူဝါဒများကိုလိုက်နာသည်။ CoinDesk သည်ဒစ်ဂျစ်တယ်ငွေကြေးအုပ်စု၏လွတ်လပ်သောလုပ်ငန်းခွဲတစ်ခုဖြစ်သည်။ ၎င်းသည် cryptocurrencies နှင့် blockchain startups များတွင်ရင်းနှီးမြှုပ်နှံသည်။