数字货币安全问题再次引发行业关注,有用户反馈及安全机构报告指出,部分非官方渠道下载的MEXC交易所APP被植入恶意代码,存在窃取用户信息、盗取资产等风险,这一事件不仅让MEXC交易所的用户安全面临严峻考验,也为整个加密货币行业敲响了“第三方软件安全”的警钟。

“恶意软件”如何伪装?非官方渠道是重灾区

据了解,此次恶意软件主要通过非官方应用商店第三方链接“山寨版”APP传播,攻击者通常会模仿MEXC官方界面和功能,制作看似正常的安装包,诱导用户下载安装,一旦安装成功,恶意软件便会暗中执行以下操作:

  1. 窃取账户信息:记录用户输入的账号、密码、私钥、助记词等敏感数据,直接威胁用户资产安全;
  2. 随机配图