Binance Square
#cryptothreat

cryptothreat

Просмотров: 172
6 обсуждают
TradeNexus2000
·
--
РАБОТАВШИЙ ВНУТРИ СЕВЕРОКОРЕЙСКИЙ АГЕНТ ПРОТЕСТИЛ КОД METAMASK ИЗНУТРИ $ETH METAMASK В ТЕЧЕНИЕ МЕСЯЦА ⚡ С точки зрения рисков такой тип проникновения через цепочку поставок более тревожен, чем прямой взлом биржи. Один разработчик, имеющий доступ к коду ключевого кошелька, может внедрить бэкдоры в логику подписания транзакций или в интеграции фиатного on-ramp. Consensys выявила эту угрозу до того, как были потеряны какие-либо активы, но более широкая кампания разместила подозреваемых оперативников более чем в 50 криптопроектах за шесть месяцев. Выделяется один факт: та же сеть, которая стояла за этим проникновением, была связана с кражей Bybit на 1,5 миллиарда долларов в начале этого года. Это указывает на устойчивую структурную уязвимость в том, как отрасль проверяет удалённых подрядчиков и сторонних поставщиков. Как вы оцениваете риск подрядчиков в протоколах, на которые полагаетесь? Не является финансовой рекомендацией. Всегда управляйте своим риском. #ETH #Security #MetaMask #CryptoThreat ⚡
РАБОТАВШИЙ ВНУТРИ СЕВЕРОКОРЕЙСКИЙ АГЕНТ ПРОТЕСТИЛ КОД METAMASK ИЗНУТРИ $ETH METAMASK В ТЕЧЕНИЕ МЕСЯЦА ⚡

С точки зрения рисков такой тип проникновения через цепочку поставок более тревожен, чем прямой взлом биржи. Один разработчик, имеющий доступ к коду ключевого кошелька, может внедрить бэкдоры в логику подписания транзакций или в интеграции фиатного on-ramp. Consensys выявила эту угрозу до того, как были потеряны какие-либо активы, но более широкая кампания разместила подозреваемых оперативников более чем в 50 криптопроектах за шесть месяцев.

Выделяется один факт: та же сеть, которая стояла за этим проникновением, была связана с кражей Bybit на 1,5 миллиарда долларов в начале этого года. Это указывает на устойчивую структурную уязвимость в том, как отрасль проверяет удалённых подрядчиков и сторонних поставщиков.

Как вы оцениваете риск подрядчиков в протоколах, на которые полагаетесь?

Не является финансовой рекомендацией. Всегда управляйте своим риском.

#ETH #Security #MetaMask #CryptoThreat

ВРЕДОНОСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ MAC УГРОЖАЕТ ПОЛЬЗОВАТЕЛЯМ КРИПТО — $BANK В ФОКУСЕ 🔥 Этот новый эксплойт для Mac нацелен на менеджеры паролей и зашифрованные данные кошельков — прямое попадание в то, как многие из нас хранят приватные ключи. Рыночные разговоры уже смещаются в сторону токенов вроде $BANK , которые делают акцент на децентрализованной безопасности и приватности. Сообщество реагирует быстро, и это может вызвать временный поворот к таким сценариям. Если вы торгуете на Mac, вы сейчас дважды проверяете настройки вашего хранилища? Не является финансовой рекомендацией. Всегда управляйте своим риском. #BANK #SecurityAlert #CryptoThreat #MacMalware ⚡
ВРЕДОНОСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ MAC УГРОЖАЕТ ПОЛЬЗОВАТЕЛЯМ КРИПТО — $BANK В ФОКУСЕ 🔥

Этот новый эксплойт для Mac нацелен на менеджеры паролей и зашифрованные данные кошельков — прямое попадание в то, как многие из нас хранят приватные ключи. Рыночные разговоры уже смещаются в сторону токенов вроде $BANK , которые делают акцент на децентрализованной безопасности и приватности. Сообщество реагирует быстро, и это может вызвать временный поворот к таким сценариям.

Если вы торгуете на Mac, вы сейчас дважды проверяете настройки вашего хранилища?

Не является финансовой рекомендацией. Всегда управляйте своим риском.

#BANK #SecurityAlert #CryptoThreat #MacMalware

Хакеры, использующие технику ClickFix, теперь выдают себя за венчурных капиталистов (VC) и захватывают расширения браузера, такие как QuickLens, в волне атак на кражу криптовалюты. Метод ClickFix, который стал популярным среди крипто-мошенников в прошлом году, обманывает жертв, заставляя их вручную выполнять вредоносный код — часто копируя и вставляя команды под предлогом проверки, обновления браузера или проверки CAPTCHA. Эта социальная инженерия обходит многие традиционные средства безопасности, так как пользователи невольно становятся механизмом исполнения. Исследователи безопасности следят за ClickFix с 2024 года, первоначально замечая его нацеливание на различные сектора, помимо криптовалюты. В последних инцидентах злоумышленники развили свои тактики двумя заметными способами: - Подражание VC — Мошенники создают фальшивые компании (например, SolidBit, MegaBit и Lumax Capital), чтобы связаться через LinkedIn с заманчивыми предложениями о партнерстве или инвестициях. Жертвам затем направляют на поддельные ссылки Zoom или Google Meet, подготавливая почву для дальнейшего компрометации и развертывания ClickFix для кражи криптоактивов. - Захват QuickLens — Ранее легитимное расширение Chrome "QuickLens - Поиск экрана с Google Lens" (которое имело около 7,000 пользователей и когда-то получило значок от Google) было скомпрометировано после смены владельца. Вредоносное обновление (версия 5.8, выпущенная около 17 февраля 2026 года) ввело функции кражи информации и подсказки ClickFix. Оно лишило браузерные функции безопасности, взаимодействовало с серверами, контролируемыми злоумышленниками, отображало поддельные уведомления об обновлении Google и в конечном итоге нацеливалось на криптовалютные кошельки, учетные данные, сид-фразы и многое другое. Расширение с тех пор было удалено из Chrome Web Store. Эти атаки подчеркивают, как злоумышленники комбинируют компрометации цепочки поставок (такие как захват расширений) с целенаправленным фишингом и манипуляцией пользователями, чтобы эффективно выводить криптоактивы. Пользователи в крипто-пространстве должны оставаться бдительными против незапрошенных обращений от VC, избегать выполнения неизвестных команд и регулярно проверять установленные расширения браузера. #Clickfix #cryptothreat #CryptoAttacks
Хакеры, использующие технику ClickFix, теперь выдают себя за венчурных капиталистов (VC) и захватывают расширения браузера, такие как QuickLens, в волне атак на кражу криптовалюты.

Метод ClickFix, который стал популярным среди крипто-мошенников в прошлом году, обманывает жертв, заставляя их вручную выполнять вредоносный код — часто копируя и вставляя команды под предлогом проверки, обновления браузера или проверки CAPTCHA. Эта социальная инженерия обходит многие традиционные средства безопасности, так как пользователи невольно становятся механизмом исполнения.

Исследователи безопасности следят за ClickFix с 2024 года, первоначально замечая его нацеливание на различные сектора, помимо криптовалюты. В последних инцидентах злоумышленники развили свои тактики двумя заметными способами:

- Подражание VC — Мошенники создают фальшивые компании (например, SolidBit, MegaBit и Lumax Capital), чтобы связаться через LinkedIn с заманчивыми предложениями о партнерстве или инвестициях. Жертвам затем направляют на поддельные ссылки Zoom или Google Meet, подготавливая почву для дальнейшего компрометации и развертывания ClickFix для кражи криптоактивов.

- Захват QuickLens — Ранее легитимное расширение Chrome "QuickLens - Поиск экрана с Google Lens" (которое имело около 7,000 пользователей и когда-то получило значок от Google) было скомпрометировано после смены владельца. Вредоносное обновление (версия 5.8, выпущенная около 17 февраля 2026 года) ввело функции кражи информации и подсказки ClickFix. Оно лишило браузерные функции безопасности, взаимодействовало с серверами, контролируемыми злоумышленниками, отображало поддельные уведомления об обновлении Google и в конечном итоге нацеливалось на криптовалютные кошельки, учетные данные, сид-фразы и многое другое. Расширение с тех пор было удалено из Chrome Web Store.

Эти атаки подчеркивают, как злоумышленники комбинируют компрометации цепочки поставок (такие как захват расширений) с целенаправленным фишингом и манипуляцией пользователями, чтобы эффективно выводить криптоактивы. Пользователи в крипто-пространстве должны оставаться бдительными против незапрошенных обращений от VC, избегать выполнения неизвестных команд и регулярно проверять установленные расширения браузера.

#Clickfix #cryptothreat #CryptoAttacks
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона