Binance Square
#cryptothreat

cryptothreat

172 次瀏覽
8 討論中
Fibonacci Flow
·
--
MAC 惡意軟件威脅加密用戶 — $BANK IN 重點關注 🔥 這款新的 Mac 漏洞會攻擊密碼管理器以及加密錢包數據——直接命中我們當中有多少人會把私鑰存放在何處。市場傳聞已經在轉向 $BANK 這類代幣,它們聚焦去中心化的安全性與隱私。社區反應很快,而這可能會在短期內推動人們輪動到這些機會。 如果你正在用 Mac 交易,你現在有在再次覈對你的保險庫設置嗎? 非財務建議。請始終管理你的風險。 #BANK #SecurityAlert #CryptoThreat #MacMalware ⚡
MAC 惡意軟件威脅加密用戶 — $BANK IN 重點關注 🔥

這款新的 Mac 漏洞會攻擊密碼管理器以及加密錢包數據——直接命中我們當中有多少人會把私鑰存放在何處。市場傳聞已經在轉向 $BANK 這類代幣,它們聚焦去中心化的安全性與隱私。社區反應很快,而這可能會在短期內推動人們輪動到這些機會。

如果你正在用 Mac 交易,你現在有在再次覈對你的保險庫設置嗎?

非財務建議。請始終管理你的風險。

#BANK #SecurityAlert #CryptoThreat #MacMalware

⚡
朝鮮特工在 $ETH 這一段 Metamask 代碼中工作了一個月 ⚡ 從風險角度來看,這種供應鏈滲透比直接的交易所被攻破更令人擔憂。只要有權限接觸核心錢包代碼的單個開發者,就可能在交易簽名邏輯或法幣入金/上鍊接入中植入後門。Consensys 在任何資產丟失之前就識別到了該威脅,但更廣泛的行動已在短短六個月內將疑似作戰人員安插進 50 多個加密項目中。 最引人注目的一點是:支撐這次滲透的同一網絡此前與今年早些時候 15 億美元 Bybit 被盜事件有關。這表明整個行業在審覈遠程承包商和第三方供應商方面存在持續性的結構性薄弱環節。 你如何在所依賴的協議中評估承包商風險? 非財務建議。請始終管理你的風險。 #ETH #Security #MetaMask #CryptoThreat ⚡
朝鮮特工在 $ETH 這一段 Metamask 代碼中工作了一個月 ⚡

從風險角度來看,這種供應鏈滲透比直接的交易所被攻破更令人擔憂。只要有權限接觸核心錢包代碼的單個開發者,就可能在交易簽名邏輯或法幣入金/上鍊接入中植入後門。Consensys 在任何資產丟失之前就識別到了該威脅,但更廣泛的行動已在短短六個月內將疑似作戰人員安插進 50 多個加密項目中。

最引人注目的一點是:支撐這次滲透的同一網絡此前與今年早些時候 15 億美元 Bybit 被盜事件有關。這表明整個行業在審覈遠程承包商和第三方供應商方面存在持續性的結構性薄弱環節。

你如何在所依賴的協議中評估承包商風險?

非財務建議。請始終管理你的風險。

#ETH #Security #MetaMask #CryptoThreat

⚡
·
--
DESTRUCTION加密貨幣領域遭遇了一次毀滅性的打擊:鮮爲人知的交易所 Coinsbuy 在一場協調攻擊中遭受了驚人的 800 萬美元損失。據鏈上取證(Onchain forensics)顯示,一名單一行爲者負責在 TRON 和以太坊兩條鏈上抽走資金,而攻擊手段仍然詭異地籠罩在謎團之中 #CryptoThreat #ExchangeSecurity #ForensicAnalysis. 這起被描述爲“協調的雙區塊鏈攻擊”的事件中,資金主要通過 FixedFloat 進行路由,從而在交易社區引發了廣泛的警惕與擔憂。調查已經得出了一些令人意外的結論:儘管此次攻擊由單一行爲者實施,但尚未建立明確動機,這也引發了對這場公然劫掠背後真實意圖的質疑。

DESTRUCTION

加密貨幣領域遭遇了一次毀滅性的打擊:鮮爲人知的交易所 Coinsbuy 在一場協調攻擊中遭受了驚人的 800 萬美元損失。據鏈上取證(Onchain forensics)顯示,一名單一行爲者負責在 TRON 和以太坊兩條鏈上抽走資金,而攻擊手段仍然詭異地籠罩在謎團之中 #CryptoThreat #ExchangeSecurity #ForensicAnalysis.
這起被描述爲“協調的雙區塊鏈攻擊”的事件中,資金主要通過 FixedFloat 進行路由,從而在交易社區引發了廣泛的警惕與擔憂。調查已經得出了一些令人意外的結論:儘管此次攻擊由單一行爲者實施,但尚未建立明確動機,這也引發了對這場公然劫掠背後真實意圖的質疑。
黑客使用 ClickFix 技術現在冒充風險投資家 (VC) 並劫持瀏覽器擴展程序,如 QuickLens,進行一波加密貨幣盜竊攻擊。 ClickFix 方法去年在加密詐騙者中迅速流行,誘使受害者手動執行惡意代碼——通常是在驗證、瀏覽器更新或 CAPTCHA 檢查的幌子下複製和粘貼命令。這種社會工程繞過了許多傳統的安全防禦,因爲用戶無意中成爲了執行機制。 安全研究人員自 2024 年以來一直在監控 ClickFix,最初看到它針對的不僅僅是加密領域的各個行業。在最新的事件中,攻擊者以兩種顯著的方式演變了他們的戰術: - 冒充 VC — 欺詐者創建虛假公司(例如,SolidBit、MegaBit 和 Lumax Capital)通過 LinkedIn 進行接觸,提供誘人的合作或投資機會。受害者隨後被引導到虛假的 Zoom 或 Google Meet 鏈接,爲進一步的妥協和 ClickFix 部署以竊取加密資產奠定基礎。 - 劫持 QuickLens — 之前合法的 Chrome 擴展程序 "QuickLens - Search Screen with Google Lens"(曾有約 7,000 名用戶,並曾獲得 Google 的特色徽章)在所有權變更後被攻陷。一個惡意更新(版本 5.8,約在 2026 年 2 月 17 日發佈)引入了信息竊取功能和 ClickFix 提示。它剝奪了瀏覽器安全功能,與攻擊者控制的服務器通信,顯示虛假的 Google 更新警報,並最終瞄準加密貨幣錢包、憑證、種子短語等。該擴展程序已從 Chrome 網上商店中移除。 這些攻擊突顯了威脅行爲者如何將供應鏈妥協(如擴展程序接管)與有針對性的網絡釣魚和用戶操控結合起來,有效耗盡加密資產。加密領域的用戶應該保持警惕,防範不請自來的 VC 接觸,避免運行未知命令,並定期審計已安裝的瀏覽器擴展程序。 #Clickfix #cryptothreat #CryptoAttacks
黑客使用 ClickFix 技術現在冒充風險投資家 (VC) 並劫持瀏覽器擴展程序,如 QuickLens,進行一波加密貨幣盜竊攻擊。

ClickFix 方法去年在加密詐騙者中迅速流行,誘使受害者手動執行惡意代碼——通常是在驗證、瀏覽器更新或 CAPTCHA 檢查的幌子下複製和粘貼命令。這種社會工程繞過了許多傳統的安全防禦,因爲用戶無意中成爲了執行機制。

安全研究人員自 2024 年以來一直在監控 ClickFix,最初看到它針對的不僅僅是加密領域的各個行業。在最新的事件中,攻擊者以兩種顯著的方式演變了他們的戰術:

- 冒充 VC — 欺詐者創建虛假公司(例如,SolidBit、MegaBit 和 Lumax Capital)通過 LinkedIn 進行接觸,提供誘人的合作或投資機會。受害者隨後被引導到虛假的 Zoom 或 Google Meet 鏈接,爲進一步的妥協和 ClickFix 部署以竊取加密資產奠定基礎。

- 劫持 QuickLens — 之前合法的 Chrome 擴展程序 "QuickLens - Search Screen with Google Lens"(曾有約 7,000 名用戶,並曾獲得 Google 的特色徽章)在所有權變更後被攻陷。一個惡意更新(版本 5.8,約在 2026 年 2 月 17 日發佈)引入了信息竊取功能和 ClickFix 提示。它剝奪了瀏覽器安全功能,與攻擊者控制的服務器通信,顯示虛假的 Google 更新警報,並最終瞄準加密貨幣錢包、憑證、種子短語等。該擴展程序已從 Chrome 網上商店中移除。

這些攻擊突顯了威脅行爲者如何將供應鏈妥協(如擴展程序接管)與有針對性的網絡釣魚和用戶操控結合起來,有效耗盡加密資產。加密領域的用戶應該保持警惕,防範不請自來的 VC 接觸,避免運行未知命令,並定期審計已安裝的瀏覽器擴展程序。

#Clickfix #cryptothreat #CryptoAttacks
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼