Hackerii care folosesc tehnica ClickFix se prezintă acum ca fiind investitori de capital de risc (VC-uri) și deturnează extensiile de browser precum QuickLens într-o avalanșă de atacuri de furt de criptomonede.
Metoda ClickFix, care a crescut în popularitate printre escrocii crypto anul trecut, îi păcălește pe victime să execute manual cod malițios—adesea prin copierea și lipirea comenzilor sub pretextul unei verificări, actualizări a browserului sau verificării CAPTCHA. Această inginerie socială ocolește multe apărări tradiționale de securitate, deoarece utilizatorii devin fără voia lor mecanismul de execuție.
Cercetătorii în securitate monitorizează ClickFix din 2024, observând inițial că vizează diverse sectoare dincolo de criptomonede. În cele mai recente incidente, atacatorii și-au evoluat tacticile în două moduri notabile:
- Pretinzând că sunt VC-uri — Escrocii creează firme false (de exemplu, SolidBit, MegaBit și Lumax Capital) pentru a contacta prin LinkedIn cu oferte tentante de parteneriate sau investiții. Victimele sunt apoi direcționate către linkuri false de Zoom sau Google Meet, pregătind terenul pentru o compromitere ulterioară și desfășurarea ClickFix pentru a fura activele crypto.
- Deturnând QuickLens — Extensia Chrome anterior legitimă "QuickLens - Search Screen with Google Lens" (care avea aproximativ 7.000 de utilizatori și a câștigat odată un badge de prezentare Google) a fost compromisă după o schimbare de proprietate. O actualizare malițioasă (versiunea 5.8, lansată în jurul datei de 17 februarie 2026) a introdus capabilități de furare a informațiilor și mesaje ClickFix. A eliminat caracteristicile de securitate ale browserului, a comunicat cu servere controlate de atacatori, a afișat alerte false de actualizare Google și, în cele din urmă, a vizat portofelele de criptomonede, acreditivurile, frazele semănătoare și multe altele. Extensia a fost de atunci eliminată din Chrome Web Store.
Aceste atacuri subliniază modul în care actorii de amenințare combină compromiterea lanțului de aprovizionare (precum deturnarea extensiilor) cu phishingul țintit și manipularea utilizatorilor pentru a epuiza eficient deținerile de criptomonede. Utilizatorii din spațiul crypto ar trebui să rămână vigilenți împotriva contactelor VC nesolicitate, să evite rularea comenzilor necunoscute și să auditeze regulat extensiile de browser instalate.
ETF-urile Bitcoin își extind revenirea pe măsură ce 145 milioane de dolari în fluxuri proaspete ajung pe piață
Revenirea ETF-ului Bitcoin apare pe măsură ce analiștii semnalează încetinirea ieșirilor. Deținatorii timpurii de BTC își reduc pozițiile în loc să iasă, în timp ce BTC se menține aproape de 70.000 de dolari,
Deținătorii de Bitcoin pe termen lung au vândut 245.000 BTC pe măsură ce prețul a scăzut sub 60.000 USD săptămâna trecută, dar un nou set de indicii macroeconomici din SUA și o creștere a cumpărătorilor de BTC la scădere ar putea semnala că piața a atins fundul. #btc #bitcoin #crypto
BTC a atins prima sa valoare minimă istorică (ATL) săptămâna trecută în 2026, cu un preț de piață bearish sub $77,000. Ce credeți că a cauzat prețul pieței pe parcursul întregii săptămâni trecute și ce credeți că ar putea fi evoluția pieței în această săptămână? Ar trebui să ne așteptăm la o piață bearish în această săptămână sau la o piață bullish în această săptămână.
Ishow speed folosește USDT pentru a plăti pentru auzul pe care l-a cumpărat în Nigeria, a plătit 1500 $ care este aproximativ 2,3 milioane în moneda nigeriană
Scumpă #binancians , cum vă descurcați toți?♥️🤝 Sper că fiecare dintre voi este sănătos, în siguranță și se descurcă bine atât în viață, cât și în tranzacționare.
În ultimul lună, am întâmpinat unele probleme de sănătate, motiv pentru care nu am putut rămâne activ sau lucra corespunzător. Am decis să iau odihnă completă, pentru a mă putea vindeca complet și a reveni cu același nivel de concentrare și consistență pe care o așteptați de la mine.
Acum, cu ajutorul lui Dumnezeu, mă simt mult mai bine și sunt gata să revin. De la acest moment, voi partaja actualizări regulate ale pieței și setări de tranzacționare bine cercetate și de înaltă calitate pe Binance Square.
Vă mulțumesc pentru răbdare, sprijin și rugăciuni în această perioadă. Vă rog să mă țineți în rugăciunile voastre, luați-vă grijă de voi înșiși și rămâneți pregătiți pentru un nou ciclu de tranzacționare, plin de energie și concentrare.
Nasdaq, CME Group se aliază pentru lansarea Indicei Crypto Nasdaq-CME
Indicele criptomonedelor și vehiculele de investiții bazate pe indicele criptomonedelor vor crește în popularitate pe măsură ce complexitatea pieței crește, spun analiștii. #NASDAQ #crypto
Binance actualizează afișarea Proof of Reserves pentru a îmbunătăți precizia și transparența
Binance a anunțat o actualizare a modului în care datele Proof of Reserves (PoR) sunt prezentate pentru fiecare activ, ca parte a angajamentului său continuu de transparență și asigurarea că toate activele utilizatorilor rămân complet acoperite într-un raport de 1:1.Exchange-ul a subliniat că actualizarea este doar de prezentare și nu afectează siguranța, disponibilitatea sau funcționalitatea retragerii fondurilor utilizatorilor.Ce se schimbă în Proof of Reserves al BinanceActualizarea ajustează domeniul soldurilor nete de cont incluse în calculele Proof of Reserves pentru a reflecta mai precis toate soldurile de cont de pe platformă.
Sănătate rapidă, Cz, am observat că antivirusul Web3 a postat acest lucru pe X acum câteva zile
CZ
·
--
Să Eradicăm Escrocheriile Otrăvite
Am avut o răceală, 38.9C acum câteva ore. Prima dată când mă îmbolnăvesc după închisoare. Această problemă mi-a ocupat gândurile în ultimele zile, chiar și prin febră. Industria noastră ar trebui să fie capabilă să eradicheze complet acest tip de atacuri otravă și să își protejeze utilizatorii.
Toate portofelele ar trebui să verifice pur și simplu dacă o adresă de primire este o „adresă otrăvită” și să blocheze utilizatorul. Aceasta este o interogare blockchain. În plus, alianțele de securitate din industrie ar trebui să mențină o listă neagră în timp real a acestor adrese, astfel încât portofelele să poată verifica înainte de a trimite o tranzacție.