Telegram · 2263
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客

链上侦探 Specter:价值 460 万美元的 73 枚 BTC 原本来自 Whirlpool 混币器

比推消息,据链上侦探 Specter 监测,该受害者声称因 Coldcard 遭黑客攻击,将资金从 Bitcoin 转移至 Ethereum。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至 Ethereum,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。

2天前

Telegram 申请.gram域名,拟为 10 亿用户提供专属域名

比推消息,Telegram 创始人 Pavel Durov 在个人频道发文称,Telegram 已申请.gram域名后缀。若该申请获得互联网名称与数字地址分配机构(ICANN)批准,Telegram 约 10 亿用户将有机会获得属于自己的二级域名。Durov 举例称,Telegram 用户名 @durov 未来可对应 durov.gram,@monk 则可对应 monk.gram。用户还可以通过输入一条指令,在 Telegram 托管并创建具有交互功能的网站。

3天前

NoOnes 宣布倒闭:受制裁影响将逐步退出运营

比推消息,点对点加密货币交易平台 NoOnes 昨日发文宣布,运营超过三年后将开始逐步关停业务。官方表示,此前曾持续寻求解决并解除针对 NoOnes 的制裁措施,但最终未能成功。NoOnes 称,相关制裁导致其失去关键合作伙伴,同时区块链监测机构将与 NoOnes 相关的交易标记为高风险,使平台继续正常运营变得越来越困难。根据官方安排,业务收缩已于 8 月 17 日启动,P2P 市场将于 8 月 21 日 23:59 UTC 关闭。Swap、NoOnes Visa、法币出金、礼品卡商店、比特币闪电网络等服务也将陆续停止。此后平台将转为仅支持提现,用户仍可登录、查看余额并提取剩余资产。官方建议用户尽快完成资产提现,最迟不晚于 8 月 23 日。 2025 年 1 月 26 日,点对点加密货币交易平台 NoOnes 透露,本月早些时候,平台遭遇了一次重大安全漏洞,导致约 800 万美元的加密资产损失。首席执行官 Ray Youssef 在链上侦探 ZachXBT 在其 Telegram 频道上披露了此次黑客攻击后证实了这一消息。

4天前

何一:不会通过邮箱、Instagram、LinkedIn 或 Telegram 私信联系用户

比推消息, 何一在 X 平台发文表示,其不会通过邮箱、Instagram 或 LinkedIn 联系用户。尽管其在部分 Telegram 群组中担任币安官方管理员,但不会向任何 Telegram 账户发送私信。公开沟通请通过该 X 账号或币安 Square 账号联系,并警惕冒充币安工作人员的诈骗。

8天前
Hermes 登顶背后:一个 Web3 团队的进阶之路

Hermes 登顶背后:一个 Web3 团队的进阶之路

作者:Jacob Zhao原标题:IOSG Weekly Brief|Hermes 登顶背后:一个 Web3 团队的进阶之路 #340Hermes 的现象级增长,并非源于 OpenClaw 原理上无法复制的独家技术,而是因为在个人 Agent 品类成型的关键窗口期,最精准地闭合了一套「挑战者增长系统」:承接 OpenClaw 已经教育成熟的用户池,建立起「可委托性」(Delegation Trust)这一比「自我进化」叙事更真实的体验差异。当专业执行 Agent 越来越强时,用户仍然需要一个长期在线、值得托付的总管家。打开 OpenRouter 的公开应用排行榜,Hermes Agent 以 30.5 万亿的 Token 使用量位居全平台第一,同时在 Productivity、Coding Agents、Personal Agents 和 CLI Agents 四个品类中排名第一,断崖式领先 OpenClaw、Claude Code 等知名 Agent。▲ 图 1 · Hermes Agent 在 OpenRouter 的历史数据快照(截取于 2026 年 8 月 4 日,动态页面数据会随时间变化)尽管 OpenRouter 的统计口径无法覆盖直连官方 API(如 Claude 或 Codex 原生订阅)的全行业 Token 消耗,但作为当前全球最具规模的 AI 大模型路由与聚合平台,其榜单具有极强的「风向标」意义。虽然在高端专业任务层面,大量用户的核心业务工作流——复杂代码生成、架构设计、高价值数据分析——仍流向 Claude Code 和 ChatGPT,但 Hermes 在后台自动化、消息入口响应、长期在线监听与轻量级任务调度等使用场景保持优势。作为一个由 Web 3 团队打造的 Agent 产品,Hermes 取得了远超预期的传播、社区与使用强度成功,我们不禁要关注:· Hermes 为何能在 OpenRouter 推理调用上实现反超?· 它与 OpenClaw 之间的真实分野,究竟在哪里?· 与 Claude Code 和 Codex 的关系中,Hermes 如何保持「差异化共存」而非「正面竞争」?从开发框架到个人 AI 系统——OpenClaw 之路为什么早期 Agent 框架没有产生消费产品在 OpenClaw 出现前,Agent 领域虽已具备成熟的基础设施,但存在根本局限:其采用单位是「开发项目企业工作流」,而非「个人用户」。早期框架的共同特征是面向开发者、输出代码或配置——它们构建了 Agent 的基础设施,却未交付 Agent 本身。过高的工程门槛导致始终困于「开发者工具」阶段,缺乏将技术转化为「个人专属资产」的产品化闭环,直接面向终端用户的「个人 Agent 产品层」几乎处于空白。▲ 图 1 · Agent 技术栈六层结构(模型层→协议层→ SDK 开发框架层→编排运行时层→执行基础设施层→部署治理层)▲ 图 1 · Hermes Agent 在 OpenRouter 的历史数据快照(截取于 2026 年 8 月 4 日,动态页面数据会随时间变化)OpenClaw 真正改变了什么OpenClaw 并未在底层重新发明 Agent Loop 或任务调度技术,其核心贡献在于产品层面的系统性封装。LangChain 解决的是「如何构建 Agent」,而 OpenClaw 解决的是「如何拥有 Agent」。它跳过了技术栈的中间层,将散落的框架能力整合为个人可直接配置与长期使用的完整产品,实现了采用单位从「开发项目」向「个人」的根本转移...

9天前burnking#agent #Hermes #WEB3
一周营收320万美金,Fomo火到让Pump.fun开始抢人

一周营收320万美金,Fomo火到让Pump.fun开始抢人

如果只看名字,Fomo很像又一个追热点的加密交易App。但过去两个月,它的增长速度已经开始让人很难忽视。Fomo联合创始人Paul Erlanger披露,平台上周收入达到创纪录的 320万美元,连续第8周增长,比前一周纪录高出70%。截至8月11日,Fomo在美国App Store金融类排名第16,拥有约7300条评分、评分4.8。排名此前一度进入前十。今年6月,Fomo刚完成7500万美元B轮融资,由Index Ventures领投。官方数据显示,上线一年后,Fomo用户已超过 62.5万,累计交易额超过 40亿美元,产生超过 1.1亿次社交互动。其中6.8万名用户第一次购买Crypto,就是通过Fomo里的Apple Pay完成,累计金额约2500万美元。换句话说,Fomo正在做一件很多Crypto产品一直想做、但并不容易做到的事:把原本不熟悉钱包、Gas和链上交易的普通用户,直接带进市场。而这也是Fomo最近突然受到关注的真正原因。Fomo为什么跑这么快?Fomo没有创造新的金融产品,它主要重做了一遍用户的交易路径。传统链上交易往往是:先在X、Telegram、Reddit看到某个Token,再查行情、找合约、打开钱包、准备Gas,最后交易。Fomo把这些环节压进一个Feed:用户先关注人,看到朋友或头部交易者买了什么,再直接完成交易;Apple Pay、跨链和Gas等复杂步骤则尽量隐藏在后台。因此,Fomo更像一个 “带交易功能的社交产品”,而不是“带社交功能的钱包”。Galaxy Research分析师Will Owens研究了这一趋势,并表示:交易界面正在从围绕“图表”转向围绕“人”。过去用户先找到资产,再研究它;现在则可能先关注交易者,再从他的行为中发现资产。不过,Fomo并不是唯一看到这条机会的公司。Robinhood今年已经推出Robinhood Social测试版,用户可以关注其他投资者,查看经过验证的真实交易和收益,并直接从Feed交易股票、期权、Crypto和预测市场。Coinbase的Base App也已经把社交Feed、交易、支付和应用发现放进同一个产品,用户可以关注交易者并复制交易。Phantom则依靠超过2000万用户的存量优势,正在加入Trending Tokens、Top Traders、永续合约和预测市场等功能。大家都开始做同一件事,说明“社交+交易”正在成为零售交易产品共同争夺的方向。Pump急了,开始盯上Fomo用户?两者原本并不是直接竞争对手。但最近社区都在流传一份“挖角协议”:Fomo社区用户CLR,公布了一份据称来自Pump.fun的用户迁移协议,据称符合条件的Fomo交易者可获得2万美元一次性签约奖金和每月3万美元固定报酬,但需要迁移资金和仓位、使用专属钱包、绑定X账号,并关闭Fomo账户,同时满足最低交易量要求。目前Pump.fun并未公开确认这份协议,如果协议属实,有一个细节很值得注意:据披露,签约者最低月交易量要求仅为2.5万美元,或此前Fomo平均月交易量的25%。如果只按最低门槛计算,每月3万美元的报酬显然不可能靠这个用户自身产生的手续费覆盖。这意味着Pump真正愿意花钱购买的,很可能不是个人交易量,而是交易者背后的公开身份、关注者以及由此带来的跟随交易。两个项目其实做的是不同的事情,Fomo从“人和内容”出发:先建立Feed和交易者关系,再把流量导向资产;Pump则从Token发行起家,随后扩张到Swap和交易终端。一个更偏需求和分发,一个更偏资产供给和交易基础设施。但当双方都开始向交...

10天前Wendy#FOMO #MEME #Pump.fun #Robinhood #交易

预测市场 Trepa 宣布停止运营

比推消息,预测市场 Trepa 宣布最后可玩的活动轮次将于 2026 年 8 月 12 日进行,之后不再开启新轮次。用户已获得的推荐和连续奖励将于 8 月 13 日发送至 Trepa 钱包。应用将保持在线至 9 月 30 日以供提现,之后将无法访问。若有余额,请在此之前通过应用钱包提现至自有地址。 Trepa 起步于 2024 年 11 月 Bybit x DMCC 黑客松,最初是基于 TON 的 Telegram 小程序,用于预测民意调查结果,后经历多次黑客松并转向宏观事件和短期加密价格预测。

12天前

ZachXBT:美国女骗子冒充客服盗取逾 500 万美元加密资产

比推消息,链上侦探 ZachXBT 发帖称,美国威胁行为人 Tiffany Milanovich 通过冒充硬件钱包和中心化交易所客服,参与至少约 500 万美元加密资产盗窃。 其作案手法包括伪装为 Bitcoin IRA 邮件支援,在一次攻击中从受害者 Trezor 钱包中转走约 120 万美元 BTC 和 ETH,另一起案件中从 Coinbase 账户盗走约 50 万美元 BTC。Tiffany 负责以“客服来电”身份诱导受害者交出资金访问权,事后在社交媒体和 Telegram 群炫耀赃款、录音嘲讽受害者,并与其他威胁行为人合作利用钓鱼面板和即时兑换服务洗钱,部分被盗资金至今仍在链上休眠。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

12天前burnking

Telegram 回应苹果短暂下架:攻击者在公开群组发布色情内容发动下架勒索

比推消息,Telegram 创始人 Pavel Durov 在个人频道发文表示,苹果昨晚曾因一名用户在公开群组中发布非法色情内容,短暂将 Telegram 从 App Store 下架,随后在数小时内恢复上架。攻击者利用技术手段绕过内容审核,通过编辑活跃群组中的旧消息,植入经过 AI 修改的非法内容,使其对普通成员不可见,从而避免被及时发现和举报。此次事件背后的攻击者属于下架勒索者,其通过自动化账号向公开群组投放非法内容,并向苹果等平台发起举报,试图迫使群组管理者支付赎金,否则便利用平台审核机制推动相关社区甚至应用被下架。Telegram 创始人强调,公开群组中的非法内容并非系统性问题,其现有的用户举报、AI 过滤、内容哈希检测等审核机制能够有效处理违规内容,而攻击者需要依赖隐藏内容、篡改历史消息等复杂手段才能制造影响。Telegram 创始人警告称,此次事件暴露出用户生成内容平台面临的新风险,即恶意团伙可能通过滥用应用商店审核流程影响合法社区运营。攻击手段正在不断演变,其他社交平台也可能面临类似威胁,并呼吁应用开发者和在线社区提高警惕,完善内容审核和风险防护机制。

18天前