惠普威脅研究團隊HP Wolf Security發佈報告稱,一種名為Needle Stealer的惡意軟件偽裝成AI加密交易助手,利用微軟的合法簽名軟件繞過安全檢查,替換了包括Phantom、Trust Wallet、Atomic Wallet、Coinbase Wallet、OKX Wallet、MetaMask和Tonkeeper在內的七種瀏覽器加密錢包擴展,將熟悉的錢包界面變成憑證陷阱,從而竊取用户登錄信息。該報告於9月17日發佈,基於2026年4月至6月期間觀察到的威脅。