MetaMask · 967
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客

Alliance 联创:去中心化社交图谱并非 Farcaster 吸引用户的核心价值,社交交易或是方向

比推消息, Alliance 联合创始人 Imran 在 X 平台发文表示,Farcaster 是一次很好的基础设施和应用实验,但去中心化社交图谱本身不足以吸引用户离开 X 等传统社交平台。他认为,真正值得关注的方向是社交交易,将新代币发现、投机交易和 PnL 声誉整合为一个原生产品闭环,而这一模式目前较难被 X、Instagram 等传统社交平台复制。此外,Imran 将这一产品演化路径概括为 MetaMask → Phantom → Farcaster → Moonshot → Vector → Fomo/Pump,认为每一代产品都进一步揭示了加密用户真正关心的需求。此前消息,Neynar 联合创始人 Rish Mukherji 在 X 平台发文表示,团队已启动程序,为 Farcaster、Clanker 和 Neynar 寻找新的归属或运营团队。

4天前

加密旅游平台 Entravel 完成 750 万美元融资,Ethereal Ventures 等领投

比推消息,据 Tech Funding News 报道,加密旅游平台 Entravel 完成 750 万美元融资,由 Ethereal Ventures 和 Finality Capital 共同领投,GSR、Varrock、G1 Ventures、Seier Capital、Veris Ventures、Funfair Ventures 和 WTG Ventures 参投。Entravel 为 Kraken、MetaMask 等 40 多个品牌提供旅行预订系统,覆盖 3 亿用户,平均预订转化率超 10%。公司成立于 2026 年,Entravel 运营三个相互关联的业务:MocatravelX 直接与酒店合作获取房源和价格;RateStellar 整合其他渠道的供应,通过 AI 匹配不同供应商的酒店和房型,覆盖超 220 万家酒店;Entravel 在此基础上为合作伙伴提供白标预订层,使其无需自建供应商网络即可向用户提供酒店预订服务。

10天前#融资

MetaMask 推出自托管 AI 钱包 Agent Wallet,支持自主链上交易

比推消息,MetaMask 周四推出自托管钱包 Agent Wallet,允许 AI 代理在用户设定限制内执行链上交易,面向使用 AI 代理监控市场、识别机会并自主执行交易的交易者和开发者。用户可设置支出上限、批准特定协议、选择风险设置,并在 Guard Mode 与 Beast Mode 之间选择不同自动化级别。Agent Wallet 支持 Claude Code、Codex、Cursor、OpenClaw、Hermes、OpenCode,以及 Hyperliquid 和以太坊虚拟机兼容网络。Agent Wallet 支持 gas 抽象,用户可用正在转移的资产支付网络费,无需持有对应网络原生代币。MetaMask 表示,受支持交易将经过交易模拟、威胁扫描和智能交易 MEV 保护,符合条件交易若通过安全检查后仍产生亏损,可获得每月最高 1 万美元 Transaction Protection 覆盖。

16天前
Crypto Agent 商业化加速,稳定币为何成为最关键的一环?

Crypto Agent 商业化加速,稳定币为何成为最关键的一环?

核心观点:AI Agent要成为真正的经济主体,核心障碍在于传统支付系统无法支持其自主收付。以USDC为代表的稳定币,配合Coinbase、Circle、Stripe等公司推出的专用基础设施,正在为AI Agent构建原生的可编程、全天候、小额高频的“货币层”,催生出一个由程序驱动的链上微型经济体。关键要素:  1.传统支付四大障碍:Agent无法通过身份关(缺身份证)、授权关(需验证码)、时间关(非7×24小时)和成本关(固定手续费高),无法进行小额高频交易。  2.稳定币原生优势:可编程(代码自动执行)、无需许可(自主生成钱包)、7×24小时、账目透明且价值稳定,完美适配Agent的支付需求。  3.头部公司落地实践:Coinbase推出AgentKit和x402协议(已处理超5000万笔交易);Circle推出CCTP跨链协议和AgentStack;Stripe上线稳定币API并支持USDC订阅支付。  4.典型应用场景一(超小额支付):x402协议和Circle的Gateway Nanopayments实现0.000001美元级别的微支付,解锁API调用、数据访问等按次计费的长尾经济。  5.典型应用场景二(自动生息):AI Agent可通过yield-bearing stablecoin(如aUSDC)实现“自我造血”,用利息覆盖运行成本,Ymax等平台可将稳定币年化收益做到8-12%。  6.规模化落地挑战:私钥管理易受攻击(如Owockibot事故)、合规存在空白(Agent无法人身份)、及AI意图不准确可能导致不可逆的资金损失。生成式 AI 正在从“聊天机器人”变成能自己动手干活的智能体(AI Agent)。一个现实问题跟着冒了出来:这些硅基“员工”怎么收钱、怎么付款?传统银行那套东西——实名认证、人工授权、对公账户——天生就不认 AI Agent。一个正在快速成型的答案是:用稳定币(USDC、USDT 以及带利息的稳定币)给 AI 搭一个原生的“货币层”。本文将拆解 Coinbase、Circle、Stripe 等头部公司在此领域的落地执行,同时也聊聊合规和安全上的风险。技术基建已经准备好,但如何进行驱动,仍然是个大问题。一、AI Agent 商业化遇到的“支付断点”现在的 AI Agent 已经很能干了:订机票、写代码、调接口……但一到“付钱”这一步就卡住。传统支付系统是为人类设计的——你要有身份证、要输验证码、要在工作日操作、每笔交易还有不低的手续费。这些对 Agent 来说全是障碍。具体来说,传统支付体系给 Agent 设了四道关卡:身份关:开银行账户或信用卡需要身份证、人脸识别、甚至银行流水,Agent 一样都拿不出来。授权关:付款时经常要短信验证码、人工点确认、3D 安全认证,Agent 收不到短信也点不了按钮。时间关:银行只在工作日、营业时间处理转账,而 Agent 需要 7×24 小时干活。成本关:每笔交易有固定手续费,比如信用卡 30 美分起,导致按次收费 0.001 美元这种模式根本跑不通。但 Agent 的经济行为恰恰需要这种小额、高频收费(比如按 API 调用次数、按使用量计费)。更根本的问题是,整个支付系统从来没考虑过“程序对程序”直接转账。哪怕两家科技公司之间,流程也往往是:Agent 生成订单→发邮件给人→人审批→人登录网银转账→对方财务对账。Agent 只能做前两步和最后记录,最核心的“钱从 A 到 B”这一步,必须人动手。现有尝试:都在模...

18天前22#AI #稳定币 #钱包

日本便利店巨头罗森将测试 POS 收银台直接接受 JPYC、USDC 和 USDT 支付

比推消息,日本便利店巨头罗森将于 8 月 6 日和 8 月 17 日在东京两家门店进行日本首次 POS 收银台稳定币支付实证实验。实验使用 JPYC、USDC 和 USDT 三种稳定币,通过 HashPort Wallet 和 MetaMask 钱包完成支付,由 Canal Payment Service 提供的 PAYTREE 多码支付网关处理结算,无需专用支付终端。8 月 6 日实验将在高轮 Gateway City 店进行,使用 HashPort Wallet 和 JPYC;8 月 17 日实验将在大崎 Atrium 店进行,使用 MetaMask 及 USDC、USDT 和 JPYC。

18天前
DTCC名单上的新面孔:Ondo如何吃掉代币化美股七成份额?

DTCC名单上的新面孔:Ondo如何吃掉代币化美股七成份额?

作者:库里,深潮 TechFlow原标题:链上美股成版本主线,ONDO 三周涨 30%,资金在炒作什么催化剂?行情不好的时候,看看谁还涨,可能是研判哪些项目还会搞事的一个表现。比特币在 6.3 万美元磨了快一个月,大部分山寨币趴在地上没人看。今年上半年的加密市场基本就一个状态,meme 退潮之后,钱和注意力都在找到下一个去处。Robinhood 上的 Meme 算一部分,但目前也有偃旗息鼓的趋势;RWA 则是另一个高确信的战场。比如 ONDO 代币 7 月初还在 0.31 美元,现在已经到了 0.40 附近,三周涨了将近 30%。这当然可能是庄家拉盘也可能市值管理。但更有意思的是,ONDO 的涨幅发生在一个更大的背景里。Hyperliquid 上,7 月第三周代币化股票和大宗商品的交易量做到了 251 亿美元,据 Startup Fortune 报道,其首次超过了平台上加密资产的交易量。Trade[XYZ] 则上线了 SpaceX 以及最新的长鑫存储的链上合约,代币化股票已经占到 Hyperliquid 前 30 大资产中的 23 个。Binance 也在跟进,拿下了 CEX 市场 RWA 永续合约 56%的份额。连 SEC 都在讨论给代币化股票交易开一个"创新豁免"的口子。换句话说,链上交易美股这件事,显然是这个版本的加密主线。而 Ondo 恰好是最近这条主线上,动作最密集的那个。Hyperliquid 上那些美股合约,底层有很多是 Ondo 出的货ONDO 这轮涨 30%,如果只看到「又一个 RWA 概念币涨了」就亏了。Ondo 在这个牌桌上的位置和 Hyperliquid、Binance 不一样。Hyperliquid 和 Binance 抢的是交易量。trade[XYZ] 做到了 RWA 永续赛道 79% 的未平仓量,Binance 一季度 RWA 永续交易额累计 4500 亿美元。打个不恰当的比方,它们是开餐厅的,Ondo 是供食材的。trade[XYZ] 上线的那些代币化股票合约,底层资产很大一部分来自 Ondo Global Markets。据 AInvest 报道,Hyperliquid 今年 5 月通过 Felix Protocol 接入的链上代币化股票,走的也是 Ondo 发行的 token。据 RWA.xyz 数据,Ondo Global Markets 在代币化股票发行端的份额超过 70%,TVL 超过 50 亿美元,累计交易量超过 180 亿美元。平台上有超过 260 个代币化美股和 ETF,铺在以太坊、Solana 和 BNB Chain 上,通过 Binance、Bitget、MetaMask、Blockchain.com 等渠道分发。7 月 15 日 DTCC 消息出来的时候,ONDO 当天涨了 18%,对一个老登币来说,市场反应那么猛,原因就在这里。DTCC 是美国股票交易的结算和清算中枢,几乎所有美股交易最终都要经过它。Ondo 通过 DTCC 代币化服务发行的链上美股凭证,和 BlackRock、J.P。 Morgan、Goldman Sachs、Nasdaq 出现在同一张参与者名单上。这不是一个「合作公告」级别的消息,这是分销渠道级别的消息。当 Ondo 从供货商变成自己开店,Perps 数据分析占了上游 70% 的份额之后,Ondo 开始往下游吃。7 月 7 日上线的 Ondo Perps,等于 Ondo 自己开了交易平台。美股、ETF 和大宗商品永续合约,最高 20 倍杠杆。这个平台...

25天前burnking#MEME #RWA #代币 #比特币 #美股
发消息就能转币:Telegram原生钱包比X Money和Meta快一步

发消息就能转币:Telegram原生钱包比X Money和Meta快一步

作者:克洛德,深潮 TechFlow原标题:发消息就能转币?Telegram 今夏要给 10 亿用户「塞」一个加密钱包深潮导读:Telegram 创始人 Pavel Durov 宣布,今夏将在所有 Telegram 应用中内置原生非托管 Gram 钱包,面向超 10 亿用户提供零手续费即时转账。GRAM 应声上涨约 8%至 1.53 美元。这款钱包与现有第三方运营的@wallet 机器人不同,由 Telegram 自身开发,用户直接控制私钥。在 X Money、Meta 稳定币支付等超级应用竞相入场的窗口期,Durov 押注加密原生路线,但「人类历史上最大规模」的落地承诺仍缺乏技术细节和确切时间表。Telegram 创始人 Pavel Durov 7 月 21 日在其 Telegram 频道宣布,将在今夏把原生非托管 Gram 钱包内置进每一个 Telegram 应用,为超过 10 亿月活用户提供即时、零手续费的加密货币转账服务。Durov 将这次发布定性为「人类历史上最大规模的非托管加密钱包部署」。作为对比,目前加密领域使用最广泛的自托管钱包 MetaMask 用户量在数千万级别,从未有任何加密钱包以 10 亿用户基数起步。据 Decrypt 报道,现有的@wallet 是由独立第三方公司 The Open Platform(TOP)开发运营的小程序,并非 Telegram 官方产品。该服务已拥有超过 1.5 亿注册用户,默认模式为托管(即由第三方代管用户私钥),用户需要主动切换才能使用其自托管层。Durov 宣布的新钱包则是原生嵌入 Telegram 应用的功能,从设计起点就是非托管模式,用户自行控制私钥和资产。非托管意味着没有中间方可以冻结、扣押或阻止交易。据 BeInCrypto 报道,TOP 创始人 Andrew Rogozov 确认,现有的托管@wallet 服务将保持独立运行。但新旧钱包是否最终并存、新钱包除 Gram 外还支持哪些资产、面向从未接触过加密货币的普通用户如何处理私钥管理,这些关键问题均未披露。GRAM 涨幅约 8%,但距前高仍有 88% 的距离消息发布后,GRAM(原 Toncoin,TON 区块链原生代币)24 小时内上涨约 8.5%至 1.53 美元左右,市值约 41.8 亿美元。据 CoinMarketCap 数据,这部分抵消了 7 月以来约 25%的累计跌幅,但距离实质性反转仍有距离。GRAM 的 200 日指数移动均线远高于当前价格,长期趋势仍属看跌。代币的历史最高价为 8.25 美元(2024 年 6 月 Telegram「Tap-to-Earn」游戏热潮期间),2026 年 5 月 Telegram 宣布接管 TON 网络时曾触及 2.89 美元的年内高点。从当前价格回到 5 月高点需要约 88%的涨幅。从 SEC 诉讼到「Make TON Great Again」,Durov 的七年回归战这次钱包部署是一条始于 2018 年的叙事线的最新章节。2018 年,Telegram 为 TON 区块链项目募集了 17 亿美元,计划发行名为 Gram 的代币。随后 SEC 起诉,认定代币为未注册证券。2020 年 Telegram 与 SEC 达成和解,退还投资者 12 亿美元并支付 1850 万美元罚款,彻底退出项目。社区开发者接手,将代币改名为 Toncoin 独立运营数年。2026 年,Durov 重新掌控 TON 网络,并启动名为「Make TON Great Again」(MTONGA)的七步路线图。...

31天前burnking#Telegram #稳定币 #钱包

MetaMask 团队混入朝鲜黑客后续:黑客身份 2025 年 9 月就已公开,但仍于今年 3 月以外包形式绕过背调进入 MetaMask

比推消息, 据 DeFi 研究员@Zun2025 于 X 平台发文表示,“MetaMask 聘请了 DPRK 关联的黑客作为开发者,甚至没有进行适当的背景调查,他们本可以发现他的身份。黑客的 GitHub 账号为 imyugioh,从 2025 年 9 月起就已经在 Lazarus Group 网站上被公开列出,但 MetaMask 还是在 2026 年 3 月聘用了这个人。来源:lazarus.group/team/mauro-liu。想象一下,最大的钱包之一竟然将核心代码仓库访问权限交给了一个早已被公开的 DPRK 黑客名单上的人,现在想想那些完全没有安全团队的小型协议,到底会发生什么。”此前消息,MetaMask 团队混入了一名朝鲜黑客 Tyler Knapp,其通过长期合作的人力资源供应商以外包形式进入 MetaMask,绕过了公司直接招聘的背景审查,在公司工作一个月并参与了钱包法币出入金功能开发。期间因 IP 和行为异常被公司安全监控发现,公司随即撤销其所有权限,并暂停其经手的所有产品发布。目前未造成实质性的数据或资金损失。

33天前

一朝鲜黑客潜入 MetaMask 参与代码开发,未造成数据和资金损失

比推消息,MetaMask 开发商 Consensys 发现,一名朝鲜开发者曾以虚假身份进入 MetaMask 团队工作约一个月,并参与核心钱包代码开发。该人员使用Tyler Knapp这一姓名,通过承包商以顾问身份加入,GitHub 账号为 imyugioh,其代码提交时间从 3 月 9 日持续至 4 月。该开发者参与的部分代码涉及加密资产与法定货币之间的转移。Consensys 在发现风险后立即切断其访问权限,并要求员工暂停产品发布及避免与其接触,同时向执法部门报告此事。Consensys 总法律顾问 Matt Corva 表示,调查确认没有资产或数据被挪用,没有恶意代码被部署,用户资金与安全未受影响。公司目前正在重新审查承包商背景核查流程。TRM Labs 表示,开发人员的工作环境已成为攻击者获取加密公司密钥和提款审批系统的重要入口。此前,一个以太坊资助项目曾在 53 个加密项目中发现 100 名疑似朝鲜 IT 从业者。

34天前