Hackers using the ClickFix technique are now posing as venture capitalists (VCs) and hijacking browser extensions like QuickLens in a wave of cryptocurrency theft attacks.
The ClickFix method, which surged in popularity among crypto scammers last year, tricks victims into manually executing malicious code—often by copying and pasting commands under the pretense of a verification, browser update, or CAPTCHA check. This social engineering bypasses many traditional security defenses, as users unwittingly become the execution mechanism.
Security researchers have monitored ClickFix since 2024, initially seeing it target various sectors beyond just crypto. In the latest incidents, attackers have evolved their tactics in two notable ways:
- Impersonating VCs — Fraudsters create fake firms (e.g., SolidBit, MegaBit, and Lumax Capital) to reach out via LinkedIn with enticing partnership or investment offers. Victims are then directed to bogus Zoom or Google Meet links, setting the stage for further compromise and ClickFix deployment to steal crypto assets.
- Hijacking QuickLens — The previously legitimate Chrome extension "QuickLens - Search Screen with Google Lens" (which had around 7,000 users and once earned a Google featured badge) was compromised after a change in ownership. A malicious update (version 5.8, released around February 17, 2026) introduced info-stealing capabilities and ClickFix prompts. It stripped browser security features, communicated with attacker-controlled servers, displayed fake Google Update alerts, and ultimately targeted cryptocurrency wallets, credentials, seed phrases, and more. The extension has since been removed from the Chrome Web Store.
These attacks highlight how threat actors combine supply-chain compromises (like extension takeovers) with targeted phishing and user manipulation to drain crypto holdings effectively. Users in the crypto space should remain vigilant against unsolicited VC outreach, avoid running unknown commands, and regularly audit installed browser extensions.
I Bitcoin ETF estendono il rimbalzo mentre $145M di nuovi afflussi colpiscono il mercato
Il rimbalzo dei Bitcoin ETF arriva mentre gli analisti segnalano un rallentamento delle uscite. I primi detentori di BTC riducono le posizioni piuttosto che uscire mentre il BTC si mantiene vicino a $70,000,
I detentori di Bitcoin a lungo termine hanno venduto 245.000 BTC mentre il prezzo scendeva sotto i 60.000 dollari la scorsa settimana, ma un nuovo insieme di indicatori macroeconomici statunitensi e un aumento degli acquirenti di BTC in calo potrebbero segnalare che il mercato ha toccato il fondo. #btc #bitcoin #crypto
BTC ha raggiunto il suo primo minimo storico (ATL) la scorsa settimana nel 2026 con un prezzo ribassista sotto $77,000, cosa pensi abbia causato il prezzo di mercato per tutta la settimana scorsa e quale pensi possa essere il progresso del mercato questa settimana, dobbiamo aspettarci un mercato ribassista questa settimana o un mercato rialzista questa settimana.
Cari #binancians , come state tutti?♥️🤝 Spero che ognuno di voi sia in salute, al sicuro e stia bene sia nella vita che nel trading.
Negli ultimi mesi ho affrontato alcuni problemi di salute, ed è per questo che non sono riuscito a rimanere attivo o lavorare correttamente. Ho deciso di prendere un completo riposo per potermi riprendere completamente e tornare con la stessa concentrazione e costanza che voi tutti vi aspettate da me.
Ora, grazie alla grazia di Dio, mi sento molto meglio e pronto a tornare. Da questo momento in poi condividerò aggiornamenti regolari sul mercato e opportunità di trading ben studiate e di alta qualità su Binance Square.
Grazie per la vostra pazienza, sostegno e preghiere durante questo periodo. Vi prego di continuare a pregare per me, prendetevi cura di voi stessi e preparatevi per un nuovo e focalizzato periodo di trading.
Nasdaq, CME Group si uniscono per lanciare l'indice crypto Nasdaq-CME
Gli indici delle criptovalute e i veicoli d'investimento basati sugli indici cripto cresceranno in popolarità man mano che la complessità del mercato aumenta, affermano gli analisti. #NASDAQ #crypto
Binance aggiorna la visualizzazione del Proof of Reserves per migliorare accuratezza e trasparenza
Binance ha annunciato un aggiornamento sulla presentazione dei dati del Proof of Reserves (PoR) per singoli asset, nell'ambito del suo impegno continuo per la trasparenza e per garantire che tutti gli asset degli utenti siano completamente coperti in modo 1:1.L'exchange ha sottolineato che l'aggiornamento riguarda esclusivamente la presentazione e non influisce sulla sicurezza, sulla disponibilità o sulla funzionalità di prelievo dei fondi degli utenti.Cosa sta cambiando nel Proof of Reserves di BinanceL'aggiornamento modifica il raggio delle posizioni nette incluse nei calcoli del Proof of Reserves per riflettere in modo più accurato tutti i saldi dei conti sulla piattaforma.
Guarisci presto Cz, ho notato che l'antivirus Web3 ha pubblicato questo su X qualche giorno fa
CZ
·
--
Eradiquiamo le truffe velenose
Ho combattuto contro un raffreddore, 38.9C un paio d'ore fa. È la prima volta che mi ammalo dopo il carcere. Questo problema ha mantenuto il suo spazio aereo nella mia testa per gli ultimi giorni, anche attraverso la febbre. La nostra industria dovrebbe essere in grado di eradicare completamente questo tipo di attacchi velenosi e proteggere i nostri utenti.
Tutti i portafogli dovrebbero semplicemente controllare se un indirizzo di ricezione è un “indirizzo velenoso” e bloccare l'utente. Questa è una query blockchain. Inoltre, le alleanze di sicurezza nel settore dovrebbero mantenere una lista nera in tempo reale di questi indirizzi, in modo che i portafogli possano controllare prima di inviare una transazione.