朝鲜 Lazarus 组织部署 Mach-O Man 恶意软件,从 macOS 用户窃取加密货币钱包凭证
4 月 22 日,据安全公司 ANY.RUN 于 4 月 21 日发布的一份恶意软件分析报告,朝鲜境内关联的黑客组织 Lazarus 已发起针对加密货币钱包的攻击,使用了一种新发现的恶意软件,名为 Mach-O Man。该恶意代码旨在从 macOS 系统中窃取钥匙串数据、浏览器凭证和登录会话,以获取对数字资产钱包和交易所账户的未授权访问。
与此前的 Lazarus 阵营行动不同,此次攻击专门针对苹果 macOS 用户。恶意软件会从受害者的 Mac 设备中收集登录会话和身份验证凭证,随后用于攻破钱包访问权限以及交易所账户凭证。主要目标包括数字资产公司的员工、开发者和高管。ANY.RUN 警告称,攻破单个账户可能同时暴露钱包访问权限以及内部企业系统,从而导致大规模资产被盗。
该恶意软件通过 ClickFix 分发,这是一种社交工程技术,使用伪造的错误消息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过 Telegram 进行,借助被攻破的个人账号实施,并将受害者引导至类似 Zoom、Microsoft Teams 或 Google Meet 的伪造会议链接。随后,会提示用户以“解决连接问题”为由执行命令。这种由用户发起的执行方式能够轻易绕过传统安全系统。
此次披露发生在 4 月 20 日 Kelp DAO 被黑之后,该事件导致 116,500 rsETH (restaked Ethereum) 被盗。LayerZero 指出,TraderTraitor(一家与 Lazarus 有关联的组织)对该攻击负责。rsETH 分布在多条区块链上,跨链转移由 LayerZero 的 omnichain fungible token (OFT) 标准处理。
某累计做多 12 万枚 ETH 的巨鲸浮盈超 1616 万美元据@ai_9684xtpa监测,一名累计做多12万枚ETH的多头地址在近期上涨后总浮盈已超过1616万美元。其两个地址的ETH开仓均价分别约为1991.5美元和2012.1美元,此前一度浮亏超2000万美元。该交易者还于3月3日开启20倍BTC多...
Optimism Retro Funding 将从 5 月开始分 4 轮发放,分配 8.5 亿 OP 的一部分Optimism为其社区预留了8.5亿枚OP代币(价值33亿美元),用于资助生态系统中的项目或人员。OptimismCollective表示,8.5亿OP中的一部分将从5月开始分四轮发放,并持续整个2024年;其中的4千万枚OP,价值约1.58亿美元...
QCP Capital:若以太坊 ETF 获批,ETH 将在短期内接近 4000 美元,若拒绝将回落至 3000 美元QCP资本分析指出,监管决定可能影响以太坊价格,若以太坊ETF获批准,ETH价格将更接近4000美元的短期目标,今年晚些时候或将达到5000美元,如果遭到拒绝,价格将回落到3000美元。这种不确定性导致了更高的波动性,但...
华尔街日报记者 Nick :截至周三的一周,美联储贴现窗口的借款减少 221 亿美元据华尔街日报记者NickTimiraos,截至周三的一周,美联储贴现窗口的借款减少221亿美元,至882亿美元;新银行定期融资计划的借款增加107亿美元,至644亿美元;表明贷款量已经稳定,美国银行的情况没有恶化。...
CoinDesk 记者获得商业新闻界最高奖 Gerald Loeb AwardCoinDesk的记者们获得了GeraldLoebAward,该奖被广泛认为是金融和商业新闻界的最高奖项。他们揭露了SBF的加密帝国脆弱的基础,并生动记录了这个行业巨头迅速、惊人且荒谬的衰落。(CoinDesk)...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
Phantom 表示没有发现任何证据表明 Phantom 的系统在 8 月 2 日的安全事件中遭到破坏
SOL钱包Phantom在推文中表示:经过近一周的调查,我们的团队没有发现任何证据表明Phantom的系统在8月2日的...
盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元
又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各...
盘点8月安全事件:攻击类损失总额达2.1亿美元
8月各类安全事件数量和涉及金额较7月大幅上升。原文标题:《盘点|8月发生较典型安全事件超23起,攻击类安全...