谨慎“空投授权”浏览器插件,勿在扩展中输入助记词 2026-01-26 来源:站内整理 作者封泽 阅读量1 有不法插件借“空投授权”“手续费补贴”噱头,诱导在浏览器扩展中输入助记词。插件伪装多以“Wallet Helper”“Airdrop Tool”命名,图标与官方相似,实际在后台上报完整种子。授权风险即便不输入种子,仍可能在浏览器中注入恶意脚本,劫持后续签名请求。防范建议仅使用官方应用和硬件设备完成签名,对任何扩展索取恢复词的行为保持零容忍,及时卸载并清理缓存。 相关安全提醒 离线签名工具链审计增加,强调可复现构建与源码透明 2026-01-26 多签与PSBT兼容性讨论升温,硬件协同成焦点 2026-01-26 欧盟数字产品护照试点涉及安全芯片披露,关注合规节奏 2026-01-26 硬件钱包需求回升:自托管话题带动线下咨询 2026-01-26 邮件伪装发票携带宏病毒,切勿在办公电脑解压种子 2026-01-26 远程协助诱导签名案例增加,屏幕共享前先断开设备 2026-01-26