加载中…
共 19 条相关内容
恶意机器人正在积极探测暴露的比特币支付服务器以窃取主管理密钥
重启受恶意活动攻击的链后,本体强制紧急节点升级
假冒 GTA 6 泄露网站利用恶意 Drainer 攻击加密钱包
假冒克劳德桌面应用程序传播加密窃取恶意软件
印度发出警告后,Meta 下架了数十个与银行恶意软件相关的色情广告
浏览器扩展充当钱包小偷:体育应用程序如何成为种子短语收集器
Chrome 扩展程序被发现窃取加密钱包
Web3j 安装脚本的校验和验证:防范恶意攻击
40 malicious Firefox add-ons targeted crypto wallets, and 9 began as sports-score tools
该活动很重要,因为攻击者可以替换 LND 密码、获取管理员杏仁饼并可能控制商家钱包。较旧的 BTCPay LND 钱包使用共享的默认密码,加剧了风险。BTCPay 已敦促管理员安装 2.4.4 版本并删除手动暴露的 LND 路由。
美国的指控凸显了人们对知识产权盗窃的持续担忧,并可能影响地缘政治格局,从而可能影响阿里巴巴等公司在美国军事公司名单上的地位。此外,被指控的中国公司或中国政府的任何回应都可能影响市场看法。美国战争部军事公司名单标准的发展也可能很重要,特别是如果出现更多与军事联系的证据或指控的话。
需要升级以保持兼容性和稳定同步,而旧软件可能会使节点无法遵循恢复的链。在安全暂停后,本体于 9 月 2 日恢复了主网,并对所有同步节点运营商强制要求使用 3.1.5 版本。本体表示,在紧急安全暂停后,其主网于 9 月 2 日恢复正常运行,并告知所有同步节点运营商升级至 3.1.5 版本。
网络安全公司 Malwarebytes 发现了一个假冒的 GTA 6 网站,该网站将自己伪装成粉丝倒计时,并邀请访问者下载据称被泄露的 Rockstar Games 备受关注的游戏副本。该网站将真实的 GTA 6 信息与旨在连接加密钱包的恶意支付方案结合起来。Malwarebytes 之前发现了提供
假冒的 Claude 桌面应用程序被用来分发 RevStealer,这是一种旨在窃取加密货币、密码和浏览器数据的 Windows 恶意软件。该恶意软件在解锁恶意负载之前会检查机器是否看起来像真正的用户设备,查看可用内存、处理器核心数量、主机名、用户名和图形硬件。该报告发布之前,俄罗斯网络安全公司卡巴
印度的通报指出,这些应用程序可以访问设备信息、拦截一次性密码和银行 PIN 码,并发起未经授权的转账。印度报告 2025 年网络欺诈损失近 24 亿美元。” 政府将这些应用程序描述为“伪装成色情应用程序的恶意 Android 应用程序”。投资者在对比特币、加密货币或数字资产进行任何高风险投资之前应进行尽职调查。
如果您将加密钱包作为浏览器扩展程序运行,那么今天就是打开扩展程序列表的日子。2026 年 8 月,安全公司 Socket 披露了两个单独的活动,其中 Firefox、Chrome 和 Edge 的扩展程序收集了加密货币交易所的恢复短语、私钥和登录凭据。其中第二份报告于 8 月 30 日撰写,因此仅发布一天。根据 Socket 的分析,这 19 个扩展包含一个同时为多个链提供服务的 Drainer:以太坊上的钱包以及与其兼容的所有网络、Solana 上的钱包和 Tron 上的钱包。
网络安全研究人员发现了一项涉及 19 个窃取加密货币的恶意浏览器扩展程序的活动。Socket 表示,上述扩展(18 个用于 Google Chrome,1 个用于 Microsoft Edge)是在过去六个月内发布或武器化的。在某些情况下,攻击者创建了最初看似合法的扩展。更多恶意模块 该公司发现了一款针对 EVM 兼容、Solana 和 Tron 钱包的多链加密货币钱包 Drainer。
在当今的数字世界中,自动化和脚本编写对开发人员至关重要,但安全性仍然是最重要的问题。安装开发人员工具的最简单方法之一是通过直接从互联网下载的脚本。这可能会让攻击者获得控制权。通过在脚本内部引入校验和验证以及用户手动验证校验和的能力,我们加强了整个 Web3j 生态系统的安全性。
Mozilla removed one live phishing add-on, but confirmed victims, transactions, and total losses remain unidentified.