与 Kash Patel 关联的服装店在分发恶意软件后离线
开场
与 FBI 局长 Kash Patel 相关联的在线商店 Based Apparel 周五下线。安全研究人员在发现该网站分发 ClickFix 会窃取钱包资产的恶意软件后,网站被标记。访问该网站的 macOS 用户正被提示通过在系统终端中复制并粘贴命令来安装恶意软件;该操作通过信息窃取器使会话令牌、浏览器数据和加密钱包面临风险。MetaMask 将该网站标记为“可能具有欺骗性”,向用户弹出警告弹窗,指出“导致资产被盗的恶意交易”属于潜在风险之一。目前,该网站显示一条信息称“商店将很快恢复上线——比以往更大胆。”
恶意软件检测与复现
该攻击已被 PCMag 复现;然而,由于 Based Apparel 的网站已经下线,Decrypt 未能复现。该信息窃取器恶意软件旨在在不知不觉中从用户设备中提取敏感数据。信息窃取器恶意软件早在 2006 年就有历史先例。就在此次事件发生前两个月,FBI 表示正在调查 Steam 平台上一些会安装类似恶意软件的 PC 游戏。
网站流量与所有权
根据 ahrefs,Based Apparel 通常每月接收约 33,600 次访问。其热门页面之一展示了一件迷彩连帽衫。The Guardian 援引消息称,该项目由 Patel 和 Andrew Ollis 所拥有;其中 Andrew Ollis 担任 Kash Foundation 董事会成员并以 CEO 身份服务。Kash Foundation 的访问者可通过该非营利组织的主要菜单之一被引导至 Based Apparel。
组织关联澄清
尽管 Kash Foundation 是由 Patel 创立的,但根据该组织网站,他不再以任何身份与其关联。披露内容也明确说明,Kash Foundation 不与包括 FBI 在内的政府机构有关联。
先前的加密相关事件
Patel 之前也曾卷入加密相关事件。在伊朗黑客泄露他的个人邮箱和一次性用户名后,随后出现了一系列以 Patel 为主题的梗币。
SEC 延长 Bitwise Dogecoin ETF 与 Franklin XRP Fund 审查期限
SEC宣布将对NYSEArca提交的BitwiseDogecoinETF拟议规则变更的审查期限延长至2025年6月15日,理由是需更多时间评估该提案及相关问题。此举依据《证券交易法》第19(b)(2)条执行。...
桥水基金创始人 Ray Dalio :我使用人工智能辅助决策的时间已经超过 30 年桥水基金创始人RayDalio在X发文称,自己使用人工智能辅助决策的时间已经超过30年,并表示将决策标准写成算法,由计算机处理远超个人可分析的信息量再加上个人的逻辑和灵感,这一做法是桥水成功的重要因素之一。最初...
吴杰庄:香港稳定币可借鉴欧盟 MiCA 经验,加强跨境协调香港立法会议员吴杰庄发推表示,《稳定币条例》的通过标志香港加密资产监管进一步完善。条例以国际标准为基础,设立高门槛发牌制度,强调应用场景与业务可持续性,金管局定位稳定币为支付工具,并通过“沙盒机制”与...
特朗普家族加密项目 World Liberty 再次购入 231,726 枚 ENA据Arkham监测,特朗普家族加密项目WorldLiberty于12月19日凌晨3:55UTC+8再度通过CowProtocol花费了250KUSDC购买了231,726枚ENA。目前总共持有741,687枚ENA。此前,WorldLibertyFinancial与EthenaLabs宣布合作,将sUS...
佳士得设立加密房地产部门,成美国首家推进此类交易的大型经纪公司据《纽约时报》报道,Christie’sInternationalRealEstate于2025年7月24日宣布成立专门的加密房地产部门,成为美国首家设立此类团队的大型经纪公司。该部门将负责处理买卖双方全程以加密货币进行支付、无需依赖...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
Phantom 表示没有发现任何证据表明 Phantom 的系统在 8 月 2 日的安全事件中遭到破坏
SOL钱包Phantom在推文中表示:经过近一周的调查,我们的团队没有发现任何证据表明Phantom的系统在8月2日的...
盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元
又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各...
盘点8月安全事件:攻击类损失总额达2.1亿美元
8月各类安全事件数量和涉及金额较7月大幅上升。原文标题:《盘点|8月发生较典型安全事件超23起,攻击类安全...