Binance Square
#hack

hack

1.1M 次浏览
922 人讨论中
华尔街在逃韭菜
·
--
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。 $BTC $ETH #CryptoSecurity #Hack
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。

$BTC $ETH #CryptoSecurity #Hack
#Hack #BTC 有传闻称,伊朗可能在接下来的几周内对加密世界发动网络攻击..... 所以请把你的加密货币保存在自己的钱包里,比如硬件钱包等。 即使只是谣言,也最好提前预防。 也许因此才有 tamto.btc 转出到私人钱包,以及“白帽黑客”攻击 liquid。 保持警惕,就像下棋一样!
#Hack #BTC

有传闻称,伊朗可能在接下来的几周内对加密世界发动网络攻击.....

所以请把你的加密货币保存在自己的钱包里,比如硬件钱包等。

即使只是谣言,也最好提前预防。

也许因此才有 tamto.btc 转出到私人钱包,以及“白帽黑客”攻击 liquid。

保持警惕,就像下棋一样!
·
--
看跌
💥 价值3.20亿美元(BTC)被盗 Liquid Network遭黑客攻击,导致约4.000 $BTC 被盗,并暂时暂停交易。这一影响可能会动摇市场信心。😰 预测:🔴 短期看跌,源于恐惧与不确定性。$BTC $USDC #BTC #Bitcoin #Hack #CryptoNews {spot}(BTCUSDT)
💥 价值3.20亿美元(BTC)被盗
Liquid Network遭黑客攻击,导致约4.000 $BTC 被盗,并暂时暂停交易。这一影响可能会动摇市场信心。😰
预测:🔴 短期看跌,源于恐惧与不确定性。$BTC $USDC
#BTC #Bitcoin #Hack #CryptoNews
文章
Trezor 表示:第三方安全漏洞导致来自合法域名的钓鱼邮件Trezor 警告称,因第三方安全漏洞,其官方域名已被用于发送网络钓鱼邮件。 这发生在上个月的安全漏洞之后,当时货运服务商 ShipMonk 遭到入侵,导致 Trezor 客户的个人信息暴露。 硬件钱包制造商 Trezor 表示,其第三方电子邮件服务提供商遭到入侵,从而使钓鱼邮件能够从其官方域名发送。 “请注意,名为‘关键安全警报:STM32 熵漏洞’的邮件并非来自我们,这是一次网络钓鱼企图。不要点击任何链接,”Trezor 在周三的 X 帖子中写道。

Trezor 表示:第三方安全漏洞导致来自合法域名的钓鱼邮件

Trezor 警告称,因第三方安全漏洞,其官方域名已被用于发送网络钓鱼邮件。
这发生在上个月的安全漏洞之后,当时货运服务商 ShipMonk 遭到入侵,导致 Trezor 客户的个人信息暴露。
硬件钱包制造商 Trezor 表示,其第三方电子邮件服务提供商遭到入侵,从而使钓鱼邮件能够从其官方域名发送。
“请注意,名为‘关键安全警报:STM32 熵漏洞’的邮件并非来自我们,这是一次网络钓鱼企图。不要点击任何链接,”Trezor 在周三的 X 帖子中写道。
🚨 刚刚:从 Solana 银行 Avici 的用户处被盗超 100 万美元。 一场持续数小时的攻击使攻击者从用户那里提走了超过 100 万美元的资产。 据称攻击者目前持有: • 10,005 SOL ≈ $1.07M • ~$11.6K USDC + USDT 值得注意的是:据说 Avici 的升级权限系统使用的是一笔普通的 Solana 账户,而不是多重签名(multisig)。 而 Avici 直到最初被盗交易发生后 1 小时 53 分钟才确认此事件。 今日 DeFi 教训: “多重签名?不, 一个钱包就够了。” 💀 #solana #defi #crypto #Hack
🚨 刚刚:从 Solana 银行 Avici 的用户处被盗超 100 万美元。

一场持续数小时的攻击使攻击者从用户那里提走了超过 100 万美元的资产。

据称攻击者目前持有:
• 10,005 SOL ≈ $1.07M
• ~$11.6K USDC + USDT

值得注意的是:据说 Avici 的升级权限系统使用的是一笔普通的 Solana 账户,而不是多重签名(multisig)。

而 Avici 直到最初被盗交易发生后 1 小时 53 分钟才确认此事件。

今日 DeFi 教训:
“多重签名?不, 一个钱包就够了。” 💀

#solana #defi #crypto #Hack
朝鲜“拉撒路”集团将1,940万美元在休眠的比特币中转移,引发市场不安 $BTC $ETH #Bitcoin #Hack #Binance
朝鲜“拉撒路”集团将1,940万美元在休眠的比特币中转移,引发市场不安 $BTC $ETH #Bitcoin #Hack #Binance
⚠️🧠 #hack #Aİ 谷歌、微软、OpenAI、Anthropic、Capital One、万事达卡、Visa、甲骨文(Oracle)和IBM,以及100多家其他公司签署了一封关于“AI保护”的公开信。公司敦促各州和组织在AI变得足够强大、从而能够绕过许多防御之前,加强其网络安全。 ——————————此前有报道称,700个OpenAI AI代理彼此独立地找到了对方,并创建了一个秘密聊天,以入侵另一个AI平台
⚠️🧠 #hack #Aİ 谷歌、微软、OpenAI、Anthropic、Capital One、万事达卡、Visa、甲骨文(Oracle)和IBM,以及100多家其他公司签署了一封关于“AI保护”的公开信。公司敦促各州和组织在AI变得足够强大、从而能够绕过许多防御之前,加强其网络安全。

——————————此前有报道称,700个OpenAI AI代理彼此独立地找到了对方,并创建了一个秘密聊天,以入侵另一个AI平台
🫡 我们黑了凯莉·詹娜——拉高 120 万美金,然后一切安静 黑客入侵了凯莉·詹娜(拥有 3950 万订阅者)的 X 账号,并按惯例在通过 Pump.fun 的 $kylie 这种迷因币上启动“拉高-出货”(pump-dump)。在一瞬间,市值最高冲到 121 万美金——随后帖子被删掉,标准的“砸盘”就开始了。 最有意思的是:她本人或团队没有道歉、也没有任何解释。帖子只是被安静地删了,就这样。仿佛从未发生过。 这个套路之所以能永远存在,是因为它永远都有效。大牌姓名 + Pump.fun + 一群不假思索就涌入的观众——公式多年来都没变。变化的只有那些被黑其账号的名人。 #memecoin #crypto #Hack #pumpfun 关注我——在它们还热着的时候,我持续记录这些拉高-出货 🔔
🫡 我们黑了凯莉·詹娜——拉高 120 万美金,然后一切安静

黑客入侵了凯莉·詹娜(拥有 3950 万订阅者)的 X 账号,并按惯例在通过 Pump.fun 的 $kylie 这种迷因币上启动“拉高-出货”(pump-dump)。在一瞬间,市值最高冲到 121 万美金——随后帖子被删掉,标准的“砸盘”就开始了。

最有意思的是:她本人或团队没有道歉、也没有任何解释。帖子只是被安静地删了,就这样。仿佛从未发生过。

这个套路之所以能永远存在,是因为它永远都有效。大牌姓名 + Pump.fun + 一群不假思索就涌入的观众——公式多年来都没变。变化的只有那些被黑其账号的名人。

#memecoin #crypto #Hack #pumpfun

关注我——在它们还热着的时候,我持续记录这些拉高-出货 🔔
❌ 沙盒被入侵 — 黑客在印钞 SAND 价值 7 亿美元 黑客在跨链桥 SAND 中发现了漏洞,并铸造了 149 亿枚代币——按当前汇率约为 7 亿美元。The Sandbox 已确认遭到入侵。Base 和 BNB Chain 上的桥已被关闭,已铸造的代币已被隔离。 重要:以太坊和 Polygon 上的 SAND 未受影响,这些网络上的用户资金是安全的。团队呼吁不要在 Base 和 BNB Chain 上购买、出售或交易 SAND——那里 的流动性已被破坏。 跨链桥仍是 DeFi 中最脆弱的环节——通过它们已经外流了数十亿美元。通过桥来铸造不存在的代币是老套路:不需要盗走真实资产,只要让合约相信它们“存在”。 #Sandbox #sand #Hack #security 关注我——在细节还很热的时候,我会持续盯着各类入侵 🔔 {spot}(SANDUSDT)
❌ 沙盒被入侵 — 黑客在印钞 SAND 价值 7 亿美元

黑客在跨链桥 SAND 中发现了漏洞,并铸造了 149 亿枚代币——按当前汇率约为 7 亿美元。The Sandbox 已确认遭到入侵。Base 和 BNB Chain 上的桥已被关闭,已铸造的代币已被隔离。

重要:以太坊和 Polygon 上的 SAND 未受影响,这些网络上的用户资金是安全的。团队呼吁不要在 Base 和 BNB Chain 上购买、出售或交易 SAND——那里 的流动性已被破坏。

跨链桥仍是 DeFi 中最脆弱的环节——通过它们已经外流了数十亿美元。通过桥来铸造不存在的代币是老套路:不需要盗走真实资产,只要让合约相信它们“存在”。

#Sandbox #sand #Hack #security

关注我——在细节还很热的时候,我会持续盯着各类入侵 🔔
🤯 中国黑客入侵了美联储、NASA 与美国参议院——自 2018 年起 美国司法部、联邦调查局(FBI)及其他机构指控一个与中国有关的团体 QTFY。该团体通过南京鑫九为(Nanjing Xinjiuwei)公司运作。黑客的活动至少从 2018 年就开始了,受害者包括美联储、NASA、参议院、司法部、美国能源部与卫生部。 工具——QScan 平台,它会在全球范围内自动寻找存在漏洞的设备。2024 年的某一天,系统完成了超过 200 万次扫描与利用漏洞的操作。黑客感染了成千上万台路由器、摄像头和物联网(IoT)设备,并将它们用作代理以隐藏攻击来源。 其中一些事件包括:2019 年,试图入侵 NASA——被阻止。2024 年 5 月,利用 Check Point 设备中的漏洞,获取了超过 300 个组织的数据。2024 年 9 月,攻击了能源部的三家国家实验室。南京鑫九为的客户包括中国国家安全部和中国军队。 美国已接管 QTFY 基础设施域名,并使其所使用的平台瘫痪。 #Hack #security #usa #china 关注我——追踪最大的网络安全事件 🔔
🤯 中国黑客入侵了美联储、NASA 与美国参议院——自 2018 年起

美国司法部、联邦调查局(FBI)及其他机构指控一个与中国有关的团体 QTFY。该团体通过南京鑫九为(Nanjing Xinjiuwei)公司运作。黑客的活动至少从 2018 年就开始了,受害者包括美联储、NASA、参议院、司法部、美国能源部与卫生部。

工具——QScan 平台,它会在全球范围内自动寻找存在漏洞的设备。2024 年的某一天,系统完成了超过 200 万次扫描与利用漏洞的操作。黑客感染了成千上万台路由器、摄像头和物联网(IoT)设备,并将它们用作代理以隐藏攻击来源。

其中一些事件包括:2019 年,试图入侵 NASA——被阻止。2024 年 5 月,利用 Check Point 设备中的漏洞,获取了超过 300 个组织的数据。2024 年 9 月,攻击了能源部的三家国家实验室。南京鑫九为的客户包括中国国家安全部和中国军队。

美国已接管 QTFY 基础设施域名,并使其所使用的平台瘫痪。

#Hack #security #usa #china

关注我——追踪最大的网络安全事件 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — COSMOS EVM 漏洞牵连多条网络 黑客在 Cosmos EVM 模块中发现了漏洞,并从一个托管(escrow)账户中转走了 2,985,651,403 TAC。重要一点:没有发行新的代币,发行量也没有改变——被盗的是已经存在的资产。 团队冻结了区块链以停止攻击。问题更广:同样的漏洞也影响了 Cosmos EVM 模块上的其他网络——特别是 MANTRA Chain。 一个存在漏洞的模块——却让多条网络同时遭殃。这正是生态式方案的核心风险:通用基础设施不仅放大能力,也会放大安全漏洞。 #Cosmos #Crypto #Hack #security 关注我——在细节还很热的时候,我会继续追踪各类入侵 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — COSMOS EVM 漏洞牵连多条网络

黑客在 Cosmos EVM 模块中发现了漏洞,并从一个托管(escrow)账户中转走了 2,985,651,403 TAC。重要一点:没有发行新的代币,发行量也没有改变——被盗的是已经存在的资产。

团队冻结了区块链以停止攻击。问题更广:同样的漏洞也影响了 Cosmos EVM 模块上的其他网络——特别是 MANTRA Chain。

一个存在漏洞的模块——却让多条网络同时遭殃。这正是生态式方案的核心风险:通用基础设施不仅放大能力,也会放大安全漏洞。

#Cosmos #Crypto #Hack #security

关注我——在细节还很热的时候,我会继续追踪各类入侵 🔔
🚬 黑客为自己投了票——并从 TERM FINANCE 中提出了 850 万美元 没有破解代码,没有智能合约漏洞。黑客只是买下了足够多的 TERM 代币,经过投票流程提出了自己的方案——从而获得对协议金库的合法访问权限。提出了 850 万美元。 一切都在规则之内。协议就是按照编写时的方式运行的。 治理攻击是 DeFi 里最被低估的攻击向量之一。与此同时,大家都在盯着代码漏洞,只要买到“投票权”就足够了。去中心化治理在代币分布得足够广泛的情况下才能正常工作。当它们能够在公开市场上被收购时,这就不再是防护,而是攻击面。 #defi #crypto #Hack #security 关注我——这里我会解析各种“黑客入侵”,包括那些代码完全无关的案例 🔔
🚬 黑客为自己投了票——并从 TERM FINANCE 中提出了 850 万美元

没有破解代码,没有智能合约漏洞。黑客只是买下了足够多的 TERM 代币,经过投票流程提出了自己的方案——从而获得对协议金库的合法访问权限。提出了 850 万美元。

一切都在规则之内。协议就是按照编写时的方式运行的。

治理攻击是 DeFi 里最被低估的攻击向量之一。与此同时,大家都在盯着代码漏洞,只要买到“投票权”就足够了。去中心化治理在代币分布得足够广泛的情况下才能正常工作。当它们能够在公开市场上被收购时,这就不再是防护,而是攻击面。

#defi #crypto #Hack #security

关注我——这里我会解析各种“黑客入侵”,包括那些代码完全无关的案例 🔔
·
--
看跌
❌ BOUNCEBIT 在被盗 310 万美元后关闭自有区块链 黑客在协议层面发现了漏洞,并从 9 个钱包中转走了约 2.865 亿枚 BB。之后团队做出了激进的决定——关闭自有区块链。 恢复计划:将使用首次攻击前生成的快照来恢复余额;BB 代币会在 BNB Chain 上以 BEP-20 格式重新发行;新的代币会自动发放到相应地址——多数用户无需做任何操作。 被黑后关闭自有区块链是很少见的决定。通常项目会修补漏洞并继续前进。在这里,团队认为无法重建对协议的信任,因此迁移到了第三方基础设施。说实话,但很痛。 #BNBChain #crypto #Hack #Security 关注我——我会追踪黑客入侵事件,以及项目是如何从中走出来的 🔔 {future}(BBUSDT)
❌ BOUNCEBIT 在被盗 310 万美元后关闭自有区块链

黑客在协议层面发现了漏洞,并从 9 个钱包中转走了约 2.865 亿枚 BB。之后团队做出了激进的决定——关闭自有区块链。

恢复计划:将使用首次攻击前生成的快照来恢复余额;BB 代币会在 BNB Chain 上以 BEP-20 格式重新发行;新的代币会自动发放到相应地址——多数用户无需做任何操作。

被黑后关闭自有区块链是很少见的决定。通常项目会修补漏洞并继续前进。在这里,团队认为无法重建对协议的信任,因此迁移到了第三方基础设施。说实话,但很痛。

#BNBChain #crypto #Hack #Security

关注我——我会追踪黑客入侵事件,以及项目是如何从中走出来的 🔔
😮 COLDCARD 被入侵——25 分钟内用 4000 万美元 BTC ? 黑客在 Coldcard 硬件钱包的密钥生成机制中发现了关键漏洞,并在 25 分钟内转走了约 4000 万美元的 BTC。整场攻击耗时仅 25 分钟。 Coldcard 发布了警告:如果你在可能存在漏洞的设备上创建过种子短语,且未使用 BIP-39 passphrase(口令)——请尽快将资金转移到新的钱包。 在加密领域,硬件钱包一直被视为安全性的“金标准”。也正因如此,这条消息令人心痛——人们之所以把资金存放在那里,是因为他们信任“硬件”胜过“软件”。目前尚未披露漏洞细节,请关注 Coldcard 的官方渠道。 #Coldcard #bitcoin #security #Hack 关注订阅——此类警报会在这里快速出现 🔔
😮 COLDCARD 被入侵——25 分钟内用 4000 万美元 BTC ?

黑客在 Coldcard 硬件钱包的密钥生成机制中发现了关键漏洞,并在 25 分钟内转走了约 4000 万美元的 BTC。整场攻击耗时仅 25 分钟。

Coldcard 发布了警告:如果你在可能存在漏洞的设备上创建过种子短语,且未使用 BIP-39 passphrase(口令)——请尽快将资金转移到新的钱包。

在加密领域,硬件钱包一直被视为安全性的“金标准”。也正因如此,这条消息令人心痛——人们之所以把资金存放在那里,是因为他们信任“硬件”胜过“软件”。目前尚未披露漏洞细节,请关注 Coldcard 的官方渠道。

#Coldcard #bitcoin #security #Hack

关注订阅——此类警报会在这里快速出现 🔔
🚨 你没有跑程式码。你只是把它组起来了。💀 一场针对 Rust 生态系的供应链攻击刚刚爆出。 攻击者释出三个恶意 crate 的版本: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 其中最值得注意的是 arrayref,这个 crate 出现在约 3/4 的 Rust 环境中。 攻击者会植入伪造的相依项(dependency): proc-macro1 → 伪 proc-macro2 当开发者编译专案时,建置脚本会自动载入并从远端执行 payload。 不需要开启陌生档案。 不需要点击钓鱼连结。 只要 build code。💀 Payload 具备搜集系统资讯、维持持久性(persistence)以及锁定登入/浏览器资料的能力。恶意版本在约 86 分钟后已被移除,但在那段时间内已造成大量载入(downloads)。 更令人警惕的是,Wiz 发现该攻击活动的基础设施与一些被归因到北韩相关团体的供应链攻击有相当相似的特征;但 attribution(归因)仍需审慎处理。 加密开发者: 「我的钱包很安全,因为我使用硬体钱包。」 骇客: 「不错。那你的笔电呢?」💀 这就是供应链最可怕的攻击型态: 你不需要信任骇客。 你只需要信任相依项(dependency)。 各位 Rust/Solana/Ethereum 的开发伙伴,现在就去检查 lockfile 和 dependency tree。 你专案里还有 arrayref 吗?👀 #BrainrotCrypto #Hack
🚨 你没有跑程式码。你只是把它组起来了。💀

一场针对 Rust 生态系的供应链攻击刚刚爆出。
攻击者释出三个恶意 crate 的版本:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

其中最值得注意的是 arrayref,这个 crate 出现在约 3/4 的 Rust 环境中。

攻击者会植入伪造的相依项(dependency):

proc-macro1 → 伪 proc-macro2

当开发者编译专案时,建置脚本会自动载入并从远端执行 payload。

不需要开启陌生档案。
不需要点击钓鱼连结。
只要 build code。💀

Payload 具备搜集系统资讯、维持持久性(persistence)以及锁定登入/浏览器资料的能力。恶意版本在约 86 分钟后已被移除,但在那段时间内已造成大量载入(downloads)。

更令人警惕的是,Wiz 发现该攻击活动的基础设施与一些被归因到北韩相关团体的供应链攻击有相当相似的特征;但 attribution(归因)仍需审慎处理。

加密开发者:
「我的钱包很安全,因为我使用硬体钱包。」
骇客:
「不错。那你的笔电呢?」💀

这就是供应链最可怕的攻击型态:
你不需要信任骇客。
你只需要信任相依项(dependency)。
各位 Rust/Solana/Ethereum 的开发伙伴,现在就去检查 lockfile 和 dependency tree。

你专案里还有 arrayref 吗?👀

#BrainrotCrypto #Hack
冷钱包盗窃调查取得进展 📢📢 调查人员正在推进对大规模 Coldcard 硬件钱包盗窃案的侦查:该案从成千上万的地址中被盗走了超过 1,778 BTC(约 1.12 亿美元)。 Block 的工程团队与 Galaxy Research 向执法部门提供了关键线索,包括追踪到与大型区块链数据提供商相关的付费账户之间的异常链上模式;该账户与最初一轮攻击有关。大部分被盗比特币仍未从攻击者控制的地址中转移。 提醒:硬件钱包安全与正确的种子生成至关重要。 $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
冷钱包盗窃调查取得进展 📢📢

调查人员正在推进对大规模 Coldcard 硬件钱包盗窃案的侦查:该案从成千上万的地址中被盗走了超过 1,778 BTC(约 1.12 亿美元)。

Block 的工程团队与 Galaxy Research 向执法部门提供了关键线索,包括追踪到与大型区块链数据提供商相关的付费账户之间的异常链上模式;该账户与最初一轮攻击有关。大部分被盗比特币仍未从攻击者控制的地址中转移。

提醒:硬件钱包安全与正确的种子生成至关重要。

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 2026年加密领域的黑客攻击创下纪录:截至目前已发生164起事件,累计被盗金额达12亿美元(YTD),在攻击次数上已提前超过以往任何一年全年数据。 #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

2026年加密领域的黑客攻击创下纪录:截至目前已发生164起事件,累计被盗金额达12亿美元(YTD),在攻击次数上已提前超过以往任何一年全年数据。

#Hack #Hacked
$BNB
一家加密钱包在2023年已被黑客窃走2,420万美元……而袭击者又把钱全部退了回去。 这周他们又把同一笔钱包再次清空:2,560万美元,现在已经被换成DAI和ETH。没有退回。 幽灵回来了,还是目标锁定了? #Crypto #Hack #Whale
一家加密钱包在2023年已被黑客窃走2,420万美元……而袭击者又把钱全部退了回去。

这周他们又把同一笔钱包再次清空:2,560万美元,现在已经被换成DAI和ETH。没有退回。

幽灵回来了,还是目标锁定了?

#Crypto #Hack #Whale
🚨 Mac 用户:现在就更新。你的 Mac 可能正在替别人挖掘 Monero。💀 Apple 已修补 CVE-2026-65400,这是一处 macOS 屏幕共享(Screen Sharing)中的严重漏洞,已被攻击者在现实中利用。 根据荷兰 NCSC(国家网络安全中心): 🔓 暴露在互联网上的 5900 端口可能被攻击者利用 💻 允许建立“未经过认证”的连接却被视为已认证 👑 攻击者可获得 root 权限 ⛏️ 随后安装 Monero 矿工,利用受害者机器的 CPU 挖 XMR 🚨 CVSS:9.8/10 Huntress 指出问题出在屏幕共享的 Secure Remote Password(SRP)流程。值得注意的是,修改密码或关闭 legacy VNC 并不足以缓解该漏洞。 Apple 已在 8/6 发布补丁,覆盖: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 你:“我的 Mac 只是放那儿不动。” 黑客:“完美。让它也为我挖一点。”💀⛏️ 如果不需要屏幕共享 → 将其关闭。 如果正在使用 → 立即更新 macOS,尤其是正在被托管(hosting)的裸金属(bare-metal)Mac 设备。 一台未更新的 Mac + 公网 5900 端口 = 免费给黑客挖 Monero 的机器。💀 大家检查一下自己的 Mac 吗?👀 #Hack #XMR
🚨 Mac 用户:现在就更新。你的 Mac 可能正在替别人挖掘 Monero。💀

Apple 已修补 CVE-2026-65400,这是一处 macOS 屏幕共享(Screen Sharing)中的严重漏洞,已被攻击者在现实中利用。

根据荷兰 NCSC(国家网络安全中心):
🔓 暴露在互联网上的 5900 端口可能被攻击者利用
💻 允许建立“未经过认证”的连接却被视为已认证
👑 攻击者可获得 root 权限
⛏️ 随后安装 Monero 矿工,利用受害者机器的 CPU 挖 XMR
🚨 CVSS:9.8/10

Huntress 指出问题出在屏幕共享的 Secure Remote Password(SRP)流程。值得注意的是,修改密码或关闭 legacy VNC 并不足以缓解该漏洞。

Apple 已在 8/6 发布补丁,覆盖:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

你:“我的 Mac 只是放那儿不动。”
黑客:“完美。让它也为我挖一点。”💀⛏️

如果不需要屏幕共享 → 将其关闭。
如果正在使用 → 立即更新 macOS,尤其是正在被托管(hosting)的裸金属(bare-metal)Mac 设备。

一台未更新的 Mac + 公网 5900 端口 = 免费给黑客挖 Monero 的机器。💀

大家检查一下自己的 Mac 吗?👀

#Hack #XMR
Brainrot Labs
·
--
🚨 你的 Mac 可能正在替骇客挖掘 Monero。💀

骇客正在利用 macOS 的萤幕共享(Screen Sharing)漏洞来取得连上网际网路的 Mac 的控制权,接著安装 Monero 挖矿程式。

Monero miner 是什么?
👉 会把受害者的电脑 CPU/GPU 变成挖矿机(挖掘数字达 $XMR )。
👉 必须持续运算 → CPU 高负载、机身发热、风扇尖叫、效能下降。
👉 XMR 挖到的收益会流入骇客的钱包,而不是电脑主人。
简单说:

骇客:「我可以借用你的 Mac 吗?」
Mac:「用来做什么?」
骇客:「挖 Monero。」💀

该漏洞已在 6/8 的更新中被 Apple 修补,但尚未更新的装置仍有风险。荷兰 NCSC 表示已出现实际攻击,其中许多被锁定的目标是从托管服务商(hosting providers)租用的 Mac。

你买了一台 Mac。
骇客用你的电费买了 Monero。💀

如果不使用 Screen Sharing,就把它关掉。若正在使用,请立刻更新 macOS,并检查该服务是否被直接暴露到网际网路。Apple 也建议将 macOS 保持在最新版本,以维护安全性。

兄弟们用 Mac 的,Screen Sharing 目前有没有开?👀
#miners #Monero
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码