Foresight News 消息,据 GoPlus 监测,其发现一款伪装成以太坊钱包的恶意 Chrome 插件 Safery: Ethereum Wallet,通过将用户助记词编码进 Sui 链上交易窃取资产。该插件于 2024 年 11 月 12 日发布,其中包含一个后门,通过将用户助记词编码为 Sui 地址并从攻击者控制的 Sui 钱包广播微额交易来窃取用户助记词,具有很高的隐蔽性。攻击者邮箱为 kifagusertyna@gmail[.]com,当前该插件还未从 Chrome 应用商店下架。