「MEXC API Automator」と名付けられた悪意のあるChrome拡張機能が、暗号通貨取引所MEXCのユーザーからAPIキーを盗むためのツールとして特定されました。Socket Threat Research Teamによると、この拡張機能は2025年9月1日からChromeウェブストアで公開されています。取引の自動化機能を装いながら、秘密裏に出金権限を持つAPIキーを生成し、攻撃者が管理するTelegramボットに送信しています。
この拡張機能により、攻撃者は被害者のMEXCアカウントを完全に掌握でき、ユーザーの知らないうちに取引の実行、出金の開始、資産の移動が可能になります。脅威があるにもかかわらず、この拡張機能は依然としてダウンロード可能であり、研究チームはGoogleに問題を報告し、ストアからの削除を要請しています。
悪意のあるChrome拡張機能がMEXCユーザーを標的にし、APIキーを盗む
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
