Glossareintrag
Bösartige Browser-Erweiterung
Wallets & SicherheitEine Erweiterung mit weiten Rechten kann Adressen umschreiben, Eingaben mitlesen und Wallet-Dialoge fälschen — auch nach einem Update.
Definition
Eine Browser-Erweiterung läuft im Browser mit den bei der Installation erteilten Rechten, und eine Erweiterung, die auf allen Seiten Daten lesen und ändern darf, sieht alles, was eine Seite zeigt, und kann ändern, was sie zeigt. Das genügt, um eine Zahlungsadresse beim Aufbau der Seite umzuschreiben, Eingaben in ein Wallet- oder Handelsformular abzugreifen, Sitzungs-Cookies zu lesen oder einen Dialog einzublenden, der wie eine Wallet-Abfrage aussieht. Bösartig sein musste sie bei der Installation nicht: Eine beliebte Erweiterung kann verkauft oder das Entwicklerkonto übernommen werden, und das Update kommt still unter einem bereits vertrauten Namen. Ruf und Installationszahlen beschreiben also die Vergangenheit, nicht den gerade laufenden Code. Praktische Grenzen: wenige Erweiterungen behalten, den engsten angebotenen Seitenzugriff wählen und den Browser mit nennenswerten Guthaben vom Alltagsbrowser trennen.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeAPI-Schlüssel-BerechtigungenBridge-ExploitBug-Bounty-ProgrammClipboard-HijackingCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Krypto-PhishingVerwahrt vs. nicht verwahrt (custodial vs. non-custodial)Verwahrungsversicherung