骗局 · 2354
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客

澳大利亚 ASIC:单财年下架逾 3,100 个加密骗局,AI 深度伪造成主要作案手段

比推消息,据 Bitcoin.com 报道,澳大利亚证券和投资委员会(ASIC)披露,2026 财年共下架超过 19,400 个在线骗局(同比激增 182%),其中加密货币投资诈骗平台达 3,106 个,较上一财年增长约 30%。ASIC 指出,诈骗团伙正大量借助生成式 AI 技术构建系统性欺诈生态:通过伪造澳大利亚总理阿尔巴尼斯、财经评论员等知名人士的深度伪造视频为虚假加密交易机器人站台,同步搭建仿冒媒体网站、AI 生成评论及虚假收益仪表盘,诱导受害者持续加大投资,资金最终流向境外犯罪团伙。仅高知名度人物被冒用一项,相关损失已超 740 万澳元。

2天前

香港某八旬老人陷假加密货币 App 骗局:一个半月损失逾 500 万港元

比推消息,香港警方近期披露一宗针对老年人的加密货币投资骗局。一名 80 多岁的退休老翁今年 6 月点击网上弹窗广告中的虚假链接,下载了冒充加密货币平台的假 AppTrust Wallet。随后,骗子冒充平台客服,以高回报、赚大钱为诱饵诱导其投资。受害人按指示从银行取款,并通过加密货币找换店将现金兑换成加密货币。在随后一个半月内,他分多次将总值逾 500 万港元的 ETH 转入骗子指定的钱包。直至无法从假 App 提取资金且客服失联后,才发现被骗。香港警方提醒,家人应关注长者的上网习惯及财务状况,并主动分享防骗信息,警惕通过虚假 App 及高收益承诺实施的投资诈骗。

4天前

1.65 亿美元加密庞氏骗局主谋被驱逐回美,面临联邦欺诈指控

比推消息,据 Cointelegraph 报道,涉嫌策划 1.65 亿美元加密货币庞氏骗局的主谋 Edward Zimbardi 在斐济藏匿逾一年后,经 FBI 与美国国务院协调,于近日被斐济当局驱逐回美国,并将在乔治亚州北区联邦法院出庭受审。检察官指控其于 2022 年 6 月至 2023 年 8 月间,以 “The Crypto Program” 为名向投资者承诺每月 25% 固定回报,非法募集逾 1.65 亿美元加密资产。所募资金并未用于所承诺的广告包业务,而是被挪用于逾 3,400 万美元的高风险外汇交易、以新资金偿还早期投资者,以及至少 1,000 万美元的个人消费,包括购置房产、豪华车辆及支付赡养费。Zimbardi 目前面临 12 项电信欺诈罪、12 项洗钱罪及 1 项洗钱共谋罪,共计 25 项联邦指控。

4天前

Serenity:AI 投资比想象简单,英伟达与黄仁勋持续明牌指引方向,市场总在行情真正发生后追认

比推消息,Serenity 发文称,AI 投资远没有市场想象的复杂,因为英伟达和黄仁勋一直在明确告诉所有人下一步方向,但市场几乎每一次都选择无视直到行情真正发生。回溯 2025 年英伟达提前布局 EML 和激光器产能,当时市场斥之为光子学是泡沫、和量子一样,相关公司被贴上骗局标签;一年后 LITE 涨 678%、AAOI 涨 475%、COHR 涨 261%、AXTI 涨 3844%,市场才追认这一轮光互连行情。Serenity 进一步指出,2026 年英伟达正在重复同样剧本,通过 LTA 锁定 CW/EML 产能、推动 800V 架构、异常明确地押注 CPO 切换,并将物理 AI 列为下一主题。但当前市场依然嘲笑 CW 玩家是 Meme 股、800V 和 CPO 还早、人形机器人不赚钱。Serenity 明确表态:2027 年见分晓。我选择把钱押在黄仁勋和英伟达这个领先指标上。

6天前
Goliath被SEC和CFTC同日起诉,4亿美元骗局曝光,创始人已认罪

Goliath被SEC和CFTC同日起诉,4亿美元骗局曝光,创始人已认罪

作者:深潮 TechFlow原标题:SEC、CFTC 同日起诉 Goliath:4 亿美元加密庞氏骗局曝光,靠高息拉新的平台再无监管盲区深潮导读:一家叫 Goliath Ventures 的公司,用「把钱放进加密流动性池赚手续费」的故事,从 1300 多个普通人手里圈走约 4 亿美元,创始人自己卷走 5100 万美元买豪宅豪车。更扎心的是,创始人两个月前就认了罪,可投进去的钱大概率追不回。SEC 和 CFTC 这次同日出手,信号很清楚:靠高息拉新撑起来的野路子平台,监管盲区正在消失。周二,美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)分别向 Goliath Ventures 及其创始人 Christopher Delgado 提起民事诉讼,指向同一桩涉案约 4 亿美元的加密庞氏骗局。两家监管机构在同一天、针对同一主体出手,这种协同节奏本身就比案件本身更值得普通投资者留意。「加密流动性池」是幌子:4 亿美元没进池子,5100 万进了创始人的口袋按 Goliath 对投资者的说法,钱会进入加密流动性池,靠交易员支付的手续费产生月化 3% 到 10% 的回报,并且保本。SEC 在诉状里给出的版本完全相反:公司压根没把资金或加密资产投进任何流动性池,而是用新投资者和老投资者的钱去填前面人的收益,并伪造账户余额和业绩数据。钱去哪了?SEC 指控 Delgado 至少挪用了 5100 万美元用于个人开销。CFTC 的口径里,约 1600 名客户累计投入至少 3.97 亿美元,方向是「比特币和以太坊交易」,同样没有真实交易支撑。两家机构统计口径略有差异(SEC 侧重证券端、CFTC 侧重商品端),但指向同一笔被腾挪的资金池。月化 3%到 10%还保本,这套话术两个月前就崩了对读者来说,这案子最该记住的不是「又有人被骗」,而是它把典型骗局的配方摊开了:高息、保本、拉新返佣。SEC 称 Goliath 向招募投资者的销售代理支付佣金,靠人拉人滚雪球。雪球滚不动的那天来得很快。根据 SEC,到 2025 年 11 月,公司已经没法靠新进资金覆盖每月兑付,随即停止分红、资金链断裂。从「承诺月化两位数」到彻底停摆,中间只撑了不到一年。这类平台的命门从来不是收益能力,而是能不能一直拉到新钱。创始人早已认罪,1300 名投资者近 2.5 亿美元可能追不回比骗局更让人泄气的是结局。Delgado 早在今年 6 月 30 日就对美国司法部承认了合谋电信欺诈、电信欺诈和洗钱三项罪名。司法部当时披露,流入 Goliath 的资金至少 4 亿美元,Delgado 本人承认造成投资者损失至少 2.5 亿美元,并同意没收与骗局相关的房产、车辆、奢侈品、银行账户和加密账户。换句话说,刑事层面人已经抓了、东西也在没收,但投资者拿回本金的希望很薄。Delgado 与 SEC 达成的「分步式和解」尚待法院批准,法院将最终裁定追缴金额、判决前利息和民事罚款;CFTC 则在另行追讨赔偿、罚金和市场禁入。真要回款,排在前面的还有漫长的执行程序。SEC、CFTC 同日出手,高息拉新的平台进入监管交叉火力把这案子放回更大的图景里看,真正的新信号是执法方式的变化。过去加密平台常钻「这到底是证券还是商品」的空子,在 SEC 和 CFTC 之间来回躲。这次两家在同一天分别起诉、各管一段(证券端归 SEC、商品端归 CFTC),等于把这条路堵上:无论你包装成流动性池还是交易理财,两边都盯着。对普通投资者而言,这至少意味着两件事。一是靠「高息加保本加拉新」拉人的中小平台,正在从监管盲区走向交叉火力区,...

10天前burnking#CFTC #Goliath #SEC #监管

SEC、CFTC 起诉 Goliath Ventures 及其创始人,涉 4 亿美元加密庞氏骗局

比推消息,美国证券交易委员会(SEC)与美国商品期货交易委员会(CFTC)分别对 Goliath Ventures 及其创始人 Christopher Delgado 提起民事诉讼,指控其涉嫌运营规模约 4 亿美元的加密庞氏骗局。SEC 称,该公司通过未注册证券发行向 1300 多名投资者筹集至少 4.25 亿美元。SEC 表示,Goliath Ventures 承诺将资金投入加密流动性池,并提供每月 3% 至 10% 的回报,但未投资任何资金或加密资产,且 Christopher Delgado 挪用至少 5100 万美元用于个人消费。CFTC 称,约 1600 名客户为比特币和以太坊交易投入至少 3.97 亿美元。Christopher Delgado 已同意接受 SEC 案件和解,具体条款仍待法院批准;CFTC 则寻求返还资金、追缴款项、民事处罚及永久禁令。此前,他已就电信欺诈共谋、电信欺诈及洗钱罪名认罪,并承认造成投资者至少 2.5 亿美元损失。

10天前

骗子闲聊月余设虚拟货币“挖矿”骗局,30 余人被骗超 300 万元

比推消息,据齐鲁晚报报道,近期出现一种新型虚拟货币 “质押挖矿” 诈骗,骗子通过社交平台长线交友打造完美人设,持续一两个月与受害者聊天建立信任,随后引导受害者转至 WhatsApp、Discord 等境外私密通信软件,诱导其下载虚假挖矿平台并签署合约授权,利用合约的资产划转权限在后台悄无声息转移账户资金。骗子全程不提 “投资” “理财” 等敏感词,将骗局包装为 “闲置算力质押挖矿”,宣称零风险稳收益,并通过小额返利诱导受害者加大投入。目前受害者多为有副业需求的年轻人,已知被骗金额超 300 万元,单人最高损失超 30 万元,受害者遍布全国多地。律师提醒,虚拟货币交易不受法律保护,凡社交平台陌生人诱导跳转境外软件或要求钱包授权陌生合约的,一律视为诈骗,切勿二次转账。

11天前

香港警方更新涉虚拟货币Fun Coffee骗案:总损失增至约 1.04 亿港元

比推消息,据香港 01 报道,香港警方更新涉虚拟货币Fun Coffee骗案信息,披露截至 8 月 5 日共接获 255 宗相关报案,较早前增加 30 宗,涉案总损失增至共约 1.04 亿港元,此外澳门司警拘捕两名女子,涉及 9 宗案件约 360 万澳门元。对于有 TVB 艺人曾主持 Fun Coffee 骗案相关活动,香港警方表示调查期间一定会联络受害人及相关人士,以确定骗案的主脑及扮演的角色。 注:Fun Coffee自称越南富国岛大型咖啡投资企业,资金规模超 10 亿美元。2025 年底进军香港,通过举办马拉松、晚宴、社交活动、派发传单(甚至以反诈骗名义),以及邀请艺人站台等方式包装形象,并在香港注册公司、开设办公室和门店。实际操作是以投资高科技咖啡设备、基因优化技术、农业设备为名,诱骗市民下载 App做任务,用泰达币(USDT)等加密货币充值。平台承诺年化回报高达 197%–278%(最高说法达 222% 甚至更高),金额越大、存期越长回报越高,并设上下线分成鼓励拉人。2026 年 7 月香港证监会将其列为可疑投资产品。同月下旬 App 突然停运、无法提款、客服失联,办公室和门店人去楼空,骗局崩盘。

16天前

特朗普 Meme 币风波升级,美参议员要求 SEC 调查 Rug Pull 风险

比推消息,据 CNN 报道,美国民主党参议员 Elizabeth Warren 和 Richard Blumenthal 要求美国证券交易委员会(SEC)调查特朗普发行的 Meme 币 TRUMP,以确认该项目是否涉及欺诈或不当获利。两人在致 SEC 主席 Paul Atkins 的信中表示,特朗普 Meme 币项目“可能构成非法骗局”,并要求监管机构调查该代币是否存在“非法欺诈行为或促成不当利益获取”。据报道,特朗普在 2025 年就职前几天推出个人 Meme 币 TRUMP。该代币上线后价格一度飙升,2025 年 1 月 19 日市值达到约 90 亿美元峰值,但随后大幅下跌。目前该代币市值已降至不足 4 亿美元,相较高点跌幅超过 95%。根据加密数据平台 CoinMarketCap 数据,在高位买入的投资者目前面临约 97% 的亏损。区块链分析公司 Nansen 此前引用数据显示,截至 6 月底,接近 100 万名投资者因该 Meme 币亏损,总损失规模约 38 亿美元。特朗普 Meme 币约 80% 的供应量由特朗普组织相关实体持有。特朗普此前曾表示,自己遵守法律,并让家人管理个人财务相关事务。Elizabeth Warren 和 Richard Blumenthal 在信中重点关注该项目是否类似加密行业中的 Rug Pull(跑路骗局)。他们认为,即使不是传统意义上的突然撤资式跑路,也可能属于通过逐步撤出市场支持导致投资者损失的“软跑路”,目前 SEC 方面尚未对此发表评论。

18天前#链上动态