پژوهشگران امنیتی هشدار دادهاند که نوعی بدافزار پیشرفته با تظاهر به نرمافزار هوش مصنوعی، بهطور مخفیانه افزونههای کیفپول کریپتویی در مرورگرهای کاربران را جایگزین میکند. این حمله با فریب کاربران برای نصب برنامههایی که خود را ابزارهای هوش مصنوعی معرفی میکنند آغاز میشود، اما در پسزمینه، افزونههای اصلی کیفپول مانند متامسک را با نسخههای جعلی و آلوده جایگزین میکند. این نسخههای تقلبی ظاهری کاملاً مشابه افزونه واقعی دارند و کاربر معمولاً متوجه تفاوتی نمیشود، در حالیکه کلیدهای خصوصی، عبارات بازیابی (seed phrase) و اطلاعات تراکنشها بهطور مستقیم در اختیار مهاجمان قرار میگیرد. کارشناسان میگویند این روش نسبت به بدافزارهای سنتی سرقت کیفپول پیچیدهتر است، زیرا بهجای تلاش برای شکستن رمزهای عبور یا فیشینگ مستقیم، کل زیرساخت افزونه مرورگر را دستکاری میکند و از این طریق میتواند از بسیاری از سازوکارهای امنیتی معمول عبور کند. روند رو به رشد استفاده از برندسازی هوش مصنوعی برای پنهانکردن بدافزارهای کریپتویی، نگرانیهای تازهای درباره امنیت اکوسیستم کیفپولهای غیرحضانتی ایجاد کرده است، بهویژه در شرایطی که علاقه عمومی به ابزارهای هوش مصنوعی بهشدت افزایش یافته و مهاجمان از این اعتماد سوءاستفاده میکنند. توصیه کارشناسان امنیتی به کاربران این است که نرمافزارها و افزونهها را تنها از منابع رسمی و تأییدشده نصب کنند، مجوزهای افزونههای نصبشده را بهطور مرتب بررسی کنند و از کیفپولهای سختافزاری برای نگهداری داراییهای قابلتوجه استفاده کنند. این خبر بار دیگر نشان میدهد که با وجود بلوغ فناوری بلاکچین، لایه امنیتی مرورگر و افزونهها همچنان یکی از ضعیفترین حلقههای زنجیره امنیت کریپتویی برای کاربران عادی محسوب میشود.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Fake AI crypto software is secretly replacing browser wallet extensions» است. تحلیل و جمعبندی فارسی از تریدیار است.