Sigurnost digitalnih novčanika postala je prioritet za milijune korisnika kriptovaluta diljem svijeta. Iako se većina korisnika fokusira na sigurnost samih mjenjačnica ili hardverskih novčanika, postoji jedna često zanemarena rupa u sigurnosti: ekstenzije za web preglednike. Nedavno je Google poduzeo značajne korake kako bi zaštitio svoje korisnike, uklanjajući desetke malicioznih dodataka iz svog službenog Web Store-a koji su služili isključivo za krađu digitalne imovine.
Sadržaj...
Masovno uklanjanje malicioznih dodataka iz Chrome Web Store-a
Google je identificirao i uklonio ukupno 49 malicioznih ekstenzija koje su ciljale vlasnike kriptovaluta. Ove ekstenzije nisu bile slučajni programi s pogreškama, već precizno dizajnirani alati za phishing i krađu podataka. Napadači su koristili strategiju “mimikrije”, kreirajući aplikacije koje su vizualno i funkcionalno izgledale kao legitimni digitalni novčanici ili pomoćni alati za upravljanje kriptovalutama.
Istraživanja ukazuju na to da je svih 49 ekstenzija kreirala ista organizirana grupa, za koju se sumnja da potječe iz Rusije. Umjesto da pruže stvarnu uslugu, ove su ekstenzije prikupljale osjetljive podatke korisnika, uključujući privatne ključeve i lozinke, te ih slale izravno na servere napadača ili čak putem jednostavnih Google obrazaca (Google Forms), što pokazuje određenu razinu naivnosti u infrastrukturi napadača, ali i visoku učinkovitost u obmanjivanju korisnika.
Kako je funkcionirala shema krađe?
Mehanizam ovih malicioznih dodataka bio je deceptivan. Korisnik bi instalirao ekstenziju vjerujući da koristi siguran novčanik. Ekstenzija bi tada tražila unos podataka za pristup postojećim sredstvima. Čim bi korisnik uveo svoje podatke, oni bi bili preneseni napadačima. Zanimljivo je da sredstva iz većine pogođenih novčanika nisu preuzeta odmah nakon krađe podataka.
Stručnjaci za kibernetičku sigurnost vjeruju da su napadači primijenili selektivni pristup. Umjesto da kradu male iznose od velikog broja ljudi, što bi brže aktiviralo sigurnosne sustave i privuklo pažnju zajednice, fokusirali su se na “velike mete” – novčanike s iznimno visokim iznosima kriptovaluta. Ovakva strategija omogućila im je da duže ostanu neprimijećeni u sustavu.
Kako prepoznati i izbjeći maliciozne ekstenzije
S obzirom na to da se broj ovakvih napada povećava, a napadači razvijaju sofisticiranije metode za izbjegavanje sigurnosnih skenera, korisnici moraju biti izrazito oprezni. Instalacija bilo kojeg dodatka u preglednik daje tom softveru određeni razinu pristupa vašim podacima i aktivnostima na webu.
Kako biste maksimalno zaštitili svoje kriptovalute, pridržavajte se sljedećih pravila:
- Provjerite recenzije i ocjene: Iako se recenzije mogu krivotvoriti, nedostatak recenzija ili veliki broj negativnih komentara koji spominju sigurnosne probleme je crvena zastavica.
- Analizirajte dopuštenja: Ako jednostavna ekstenzija traži pristup svim podacima na svim posjećenim stranicama, zapitajte se zašto joj je to potrebno.
- Koristite hardverske novčanike: Za veće iznose kriptovaluta, nikada ne koristite isključivo ekstenzije u pregledniku. Hardverski novčanici (cold storage) su jedini način da privatni ključevi ostanu izvan dosega interneta.
- Izbjegavajte nepoznate izvore: Instalirajte dodatke isključivo iz službenih trgovina i provjerite je li razvojni programer poznata i verificirana tvrtka.
- Redovito čistite preglednik: Uklonite sve ekstenzije koje više ne koristite kako biste smanjili površinu potencijalnog napada.
Zaključak
Uklanjanje 49 malicioznih ekstenzija od strane Googlea je važan korak, ali on samo potvrđuje koliko su korisnici kriptovaluta izloženi rizicima. Napadači se stalno prilagođavaju i traže nove načine za zaobilaženje sigurnosnih rješenja. Najbolja obrana ostaje edukacija korisnika i primjena principa “zero trust” – nikada ne vjerujte aplikaciji koja traži vaše privatne ključeve, bez obzira na to koliko profesionalno izgledala.
Česta pitanja (FAQ)
Pitanje: Jesu li sve Chrome ekstenzije opasne?
Odgovor: Ne, većina ekstenzija je sigurna i korisna. Međutim, one koje traže pristup financijskim podacima ili privatnim ključima nose visok rizik ako nisu od provjerenog izvora.
Pitanje: Što učiniti ako sumnjam da sam instalirao malicioznu ekstenziju?
Odgovor: Odmah uklonite sumnjivu ekstenziju iz preglednika, promijenite sve lozinke koje ste koristili dok je ekstenzija bila aktivna i, ako je moguće, premjestite svoja sredstva na novi, siguran novčanik.



