恶意软件在短短 48 小时内从数百名受害者那里窃取了超过 23.5 万美元的加密货币
核心要点
- 为什么 RAT 仍然是加密货币的安静克星 由于结构性原因,RAT 对加密货币持有者有效。
- RAT 还利用了加密货币自我托管中的根本张力。
- 对于个人加密货币持有者来说,硬件钱包仍然是资产存储的黄金标准。

远程访问木马活动大规模耗尽了钱包,凸显了加密货币持有者面临的持续网络安全风险
远程访问木马在 48 小时内从数百名受害者那里窃取了超过 235,000 美元的加密货币。此次攻击于 2026 年 9 月 20 日报道,是低调、大规模的网络犯罪,悄然对整个加密生态系统造成了真正的损害。
我们对这次袭击的了解
这一特定活动利用了标准 RAT 功能,包括凭据收集和会话操纵。凭据收集意味着恶意软件会在受害者输入用户名和密码时捕获它们。会话操纵更进一步,允许攻击者利用活动的浏览器会话来完全绕过身份验证。
格洛丽亚 你的投资组合向你展示了你所拥有的东西。凯莱财经向您展示接下来值得关注的内容。发现想法 →
受害者人数达数百人,表明这是一种广泛的自动化分发策略,而不是精心定位的鱼叉式网络钓鱼操作。本例中的具体分布向量尚未公开。尚未命名特定的恶意软件变体。没有具体的威胁行为者或组织声称对此负责或归因。目前还没有执法机构公开承认进行了调查。
为什么 RAT 仍然是加密货币的安静克星
由于结构性原因,RAT 对加密货币持有者有效。大多数加密货币交易都是不可逆转的。无需致电银行,也无需提交退款申请。一旦资金离开你的钱包,它们就会消失,除非攻击者犯了错误,或者执法部门迅速介入,冻结了集中交易所的资产。
RAT 还利用了加密货币自我托管中的根本张力。如果恶意软件控制了您的设备,攻击者就可以有效地控制您的密钥。硬件钱包通过保持私钥离线来降低这种风险,但即使硬件钱包用户在受感染的机器上批准恶意交易,也可能容易受到攻击。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
安全差距不断扩大
此事件值得注意的是没有任何报告的响应基础设施。尚未宣布恢复工作。目前尚未发出正式的受害者通知。没有交易所发现与被盗资金相关的可疑资金流入。
对于个人加密货币持有者来说,硬件钱包仍然是资产存储的黄金标准。应在每个交易所和钱包接口上启用多因素身份验证,最好使用硬件安全密钥,而不是基于短信的代码,因为后者容易受到 SIM 交换攻击。避免从未经验证的来源下载、保持操作系统更新以及运行信誉良好的端点安全软件可以防止初始感染,从而使其他一切成为可能。
由于没有确定的威胁行为者,也没有正在进行的公开调查,此类案件的恢复窗口是以小时而不是几天来衡量的,而该窗口似乎已经关闭。
