Вредоносное расширение для Chrome под названием «MEXC API Automator» было выявлено как инструмент для кражи API-ключей у пользователей криптовалютной биржи MEXC. По данным исследовательской группы Socket Threat Research Team, расширение доступно в Chrome Web Store с 1 сентября 2025 года. Оно обманным путём предлагает функции автоматизации транзакций, при этом тайно генерирует API-ключи с правами на вывод средств и отправляет их в Telegram-бот, контролируемый злоумышленниками.
Расширение позволяет злоумышленникам получить полный контроль над аккаунтами жертв на MEXC, что даёт им возможность выполнять транзакции, инициировать вывод средств и переводить активы без ведома пользователей. Несмотря на угрозу, расширение по-прежнему доступно для скачивания, и исследовательская группа уведомила Google о проблеме, призывая удалить его из магазина.
Вредоносное расширение Chrome нацелено на пользователей MEXC и крадет API-ключи
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
