私钥 · 2426

美国国税局警告新型加密货币钓鱼攻击:伪造信件利用二维码窃取钱包私钥

比推消息,据 CoinDesk 报道,美国国税局(IRS)发布警告称,一场针对美国加密货币持有者的高级邮件钓鱼活动正在扩散,攻击者通过伪造官方税务信件,诱导用户扫描恶意二维码,以窃取加密钱包凭证和私钥。 据悉,攻击者冒充 IRS 发送纸质信件,利用“税务合规”“账户验证”等名义制造紧迫感,并在信件中附带二维码。一旦用户扫描,可能被引导至仿冒网站,进而泄露钱包登录信息、助记词或私钥,导致数字资产被盗。 IRS 提醒纳税人,官方机构不会通过非官方渠道要求用户提供加密钱包私钥、助记词或进行类似“钱包验证”操作。加密货币持有者应警惕任何要求扫描二维码、连接钱包或提交敏感信息的可疑邮件和信件。 随着加密资产持有者规模扩大,针对数字钱包的社会工程攻击持续增加,监管机构和安全机构正加强对相关诈骗活动的防范提醒。

21小时前#链上动态

BounceBit Chain 更新漏洞攻击进展:将永久停链并迁移至 BNB Chain

比推消息,跨链收益协议 BounceBit 发布安全事件公告称,其区块链网络于 8 月 19 日 21:02 UTC 至 8 月 20 日 01:54 UTC 期间遭遇协议级漏洞攻击,攻击者利用 Evmos 底层架构中的授权缺陷,在未经账户所有者授权的情况下转移 9 个主网账户中的 BB 代币。根据公告,攻击者通过 14 笔交易共转移约 2.865 亿枚 BB。 事件影响范围仅限 BounceBit Chain 本身,未涉及私钥泄露、签名伪造、钱包、硬件设备或交易所账户安全问题。BounceBit CeDeFi Strategy、Promo Vaults、Prime 及 RWA 产品均未受到影响。BounceBit 表示,漏洞源于 Evmos 架构中的协议原生模块授权验证缺陷。攻击者通过智能合约调用相关模块时,绕过了本应验证资金来源账户授权关系的安全检查,使其能够指定任意账户作为资金来源。 事件发生后,BounceBit Chain 在区块高度 20,702,857 处停止出块,随后团队决定不进行链升级,而是永久关闭 BounceBit Chain,并将 BB 重新发行为基于 BNB Chain 的 BEP-20 代币。BounceBit 表示,新 BB 代币供应将基于首次异常转账前的链上快照(区块高度 20,697,260),攻击者转移的 286,543,148 枚 BB 不会被计入新代币余额。用户无需提交申请或迁移钱包,官方计划将新 BB 自动分发至对应 BNB Chain 地址。对于质押中的 BB,BounceBit 称将在快照时间点一并恢复,持币用户无需执行解绑或赎回操作。目前,BounceBit 已向相关交易所提交冻结及协助请求,并提醒用户警惕诈骗,不要点击任何未经官方确认的 BB 迁移或领取链接。团队表示,后续将公布新的 BEP-20 BB 合约地址及重发行进展。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

22小时前burnking
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客

链上侦探 Specter:价值 460 万美元的 73 枚 BTC 原本来自 Whirlpool 混币器

比推消息,据链上侦探 Specter 监测,该受害者声称因 Coldcard 遭黑客攻击,将资金从 Bitcoin 转移至 Ethereum。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至 Ethereum,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。

1天前

BounceBit Chain 因故障暂停出块修复,8 月 23 日进行链升级

比推消息,BounceBit 在 X 平台发文称,团队发现影响 BounceBit Chain 的问题,已暂停节点部署修复程序,BB 交易及交易所充提币暂时不可用。 官方强调问题仅限链本身,CeDeFi 应用、智能合约及金库均未受影响,无私钥泄露或用户钱包受损。链升级计划于 8 月 23 日 17:00 UTC+8 进行。

1天前

Coldcard 盗币事件新进展,第一波攻击者身份或已被 FBI 掌握

比推消息,据 Bitcoin Magazine 报道,2026 年 7 月 Coldcard 硬件钱包大规模盗币事件调查取得进展。第一波攻击中约 1082.65 枚 BTC(约 1.18 亿美元)仍存放在攻击者地址中,调查发现攻击者使用了某区块链数据服务商的付费账户,内部日志与盗币模式“高度吻合”,相关线索已移交执法部门。Galaxy Research 分析师 Alex Thorn 表示,第一波攻击者身份“可能已被执法部门掌握”。后续几波攻击合计约 2000 枚 BTC 被盗,其中第二波约 76 枚 BTC,操作模式与第一波相似,可能为同一行为人。事件源于 Coinkite 在 2021 年 3 月的代码更新中引入的熵生成漏洞,导致部分使用 MK2 及后续型号、固件 4.1 及以上版本的设备生成了低强度私钥,种子可被暴力破解。Coinkite 已发布修复固件并建议用户迁移资产,但漏洞影响范围仍在评估中。

3天前

以色列最大加密经纪商 Bits of Gold 遭数据泄露,约 20 万客户信息被获取

比推消息,以色列最大加密经纪商 Bits of Gold 表示,黑客通过第三方数据分析服务商的数据泄露事件,获取了约 20 万名客户的个人信息。被获取的信息包括姓名、国民身份证号码、电子邮箱、电话号码、IP 地址、银行账户详情及公开钱包地址,但不包括资金、密码、私钥或身份证扫描件。该事件属于近期加密行业数据泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供应商遭入侵而发生信息泄露。

4天前

SafePal 订单追踪插件漏洞致近 4 万名用户信息泄露

比推消息,SafePal 表示,其订单追踪插件存在安全漏洞,导致约 39,798 名用户的个人及订单信息遭未授权访问。泄露信息不涉及助记词、私钥、钱包密码及银行卡信息。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

5天前burnking

数据:356 万枚 BTC 被视为丢失,占流通供应 17.7%

比推消息,据 CryptoQuant 分析师 Darkfost 的观点,目前被视为已丢失的比特币数量达到 356 万枚,创下历史新高,约占流通供应量的 17.7%。 所谓丢失比特币通常指长期无链上活动、私钥可能永久遗失或无法动用的部分。该比例处于高位,意味着实际可交易流通的 BTC 供给进一步收紧,相关统计受到市场关注。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

5天前burnking

Bank Leumi 拟于 2027 年初上线比特币、以太币和 Solana 交易服务

比推消息,以色列最大且历史最悠久的商业银行 Bank Leumi 宣布与加密货币公司 Galaxy Digital 合作,计划于 2027 年初在 Leumi Trade 投资应用及移动银行 PEPPER 中上线比特币、以太币和 Solana 交易服务,仍待以色列银行批准。 客户可通过银行账户买入、持有和卖出相关加密资产,无需在独立交易所开户或使用个人钱包。Galaxy Digital 将提供机构交易平台及托管基础设施,Bank Leumi 拟采用白标模式运营,客户不持有私钥。Bank Leumi 曾于 2022 年宣布与 Paxos 合作提供加密交易服务,但未获监管批准。此次服务的费用、交易限额、资产名单及外部钱包提币规则尚未公布,托管加密资产不享有谢克尔存款同等存款保险保障。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

6天前burnking