相关文章
加密挖矿恶意软件卷土重来,超3500网站被植入门罗币挖矿脚本
7月22日,超过3500个网站被检测到植入门罗币(Monero)挖矿脚本。网络安全公司c/side发现,攻击者通过限制CPU使用率并将流量隐藏于WebSocket流中,规避传统检测手段。攻击者采用“保持低调,缓慢挖矿”策略,复用历史漏洞访问权限,重点针对未修补
23
黑客组织利用V2EX虚假招聘植入恶意软件,安全团队提醒防范
慢雾余弦7月28日披露,某黑客组织在V2EX平台以高薪职位为诱饵发布虚假招聘信息,并诱导求职者使用其提供的恶意代码仓库作为开发模板。该恶意代码一旦被执行,将导致设备感染恶意软件,可能引发加密货币资产流失及账户权限泄露。攻击者利用求职者对技术面试的信任,通过伪装
24
Check Point揭露JSCEAL恶意软件行动:伪装50款加密应用窃取用户数据
Check Point研究披露,自2024年3月起,代号为JSCEAL的恶意软件活动通过投放恶意广告诱导用户下载虚假应用,已冒充全球近50款主流加密货币交易应用,涉及币安、MetaMask及Kraken等平台。监测数据显示,2025年上半年该活动投放恶意广告达
25
安全机构披露MEV机器人诈骗案:黑客盗取超百万美元加密资产
安全机构SentinelLABS于8月7日披露,诈骗者利用伪装为最大可提取价值(MEV)交易机器人的恶意智能合约,已盗取超100万美元加密资产。攻击者通过人工智能生成的YouTube视频教程及混淆处理的智能合约代码实施欺诈,其中最大单笔涉案钱包地址累计获取24
23
越南完成数字资产法律框架建设 计划试点加密资产交易平台
越南央行副行长8月12日宣布,该国已完成数字资产法律框架构建,并计划在国际金融中心启动加密资产交易平台试点。越南国会已批准金融中心发展决议,批准设立包含加密资产交易平台在内的专业交易所。财政部向政府提交的试点方案明确将区块链技术作为交易运营及监管的核心支撑技术
20
土耳其加密平台BtcTurk疑遭5000万美元资金转移,CertiK监测发现
土耳其加密货币交易平台BtcTurk于8月14日发生可疑资金转移,CertiK Alert监测数据显示超过5,000万美元资金从3个钱包被提走。
20

用户签署恶意EIP-7702交易致23.6万美元加密资产损失
链上安全分析师Scam Sniffer(@realScamSniffer)监测发现,8月26日一名用户因签署涉及EIP-7702的恶意批量交易,导致价值235,977美元的加密资产损失。
18
明天国际建投公司拟申请虚拟资产交易平台牌照
港股上市公司明天国际建投9月1日披露,其全资子公司明天国际证券计划向香港证监会申请通过综合账户安排提供虚拟资产交易服务。若获批准,该公司将可向零售客户提供虚拟资产交易服务。
16
黑客利用以太坊合约隐藏恶意npm包 安全公司揭露新型攻击手法
安全公司ReversingLabs最新研究揭示,黑客正通过以太坊智能合约实施新型攻击手法,将恶意指令隐藏于npm包中。监测显示,"colortoolsv2"和"mimelib2"两款恶意包自7月起活跃,其通过动态查询链上合约获取后续攻击指令,替代传统硬编码方式
12
安全公司Mosyle发现跨平台恶意软件ModStealer威胁加密资产安全
9月12日,安全公司Mosyle披露发现跨平台恶意软件ModStealer,该恶意软件专为绕过杀毒软件检测而设计,可感染Windows、Linux及macOS系统的浏览器加密钱包。其通过伪造招聘广告传播,重点攻击开发者群体,扫描浏览器钱包扩展、系统凭证和数字证
3