Based Apparel 在检测到 ClickFix 恶意软件后下线
Based Apparel 是一家与 FBI 局长 Kash Patel 相关联的服装店,周五在其网站被标记为分发 ClickFix 会“清空钱包”恶意软件后下线。该恶意软件通过提示 macOS 用户复制并粘贴一条终端命令来针对他们,借助窃取信息者(infostealer)窃取会话令牌、浏览器数据以及加密货币钱包。MetaMask 将该网站标记为“可能具有欺骗性”,警告用户可能发生“导致资产被盗的恶意交易”。
攻击的技术细节
ClickFix 恶意软件通过欺骗 macOS 访客执行终端命令来实施,进而危及敏感的用户数据。PCMag 成功复现了该攻击;但 Decrypt 无法复现,因为 Based Apparel 网站已在此之前下线。该窃取信息者(infostealer)恶意软件旨在静默从用户设备中提取敏感数据。
当前状态与回应
Based Apparel 网站目前显示一条信息,称“商店很快就会重新上线——比以前更大胆”。根据 ahrefs,该网站通常每月约收到 33,600 次访问。目前尚不清楚这种疑似被入侵是否导致了显著的用户损失。
所有权与从属关系
Based Apparel 由 Kash Patel 和 Andrew Ollis 拥有,后者在 Kash Foundation 董事会中担任 CEO。Kash Foundation 的网站此前曾通过其主要菜单之一将访客引导至 Based Apparel。尽管 Patel 曾创办该非营利组织,但据该组织网站称,他如今在任何身份层面都不再与其有关联。Kash Foundation 也进一步澄清,它并不与包括 FBI 在内的政府机构有关联。
先前的加密相关事件
此次事件标志着 Patel 第二次遭遇与加密相关的问题。此前,伊朗黑客(Iranian hackers)曾泄露了他的个人邮箱和一次性用户名,随后促成了多种以 Patel 为主题的模因币(Patel-themed meme coins)的创建。
加密矿工持有的比特币数量已降至 2021 年 7 月以来的最低水平
加密矿工持有的比特币数量已降至2021年7月以来的最低水平。Glassnode数据显示,自今年年初以来,与矿工相关的钱包中持有的BTC数量估计减少了8,426枚BTC(5.3亿美元),降至1,812,482BTC。由于比特币减半将在4月份进...
Lookonchain:多个指标显示 BTC 暂未达到牛市顶峰水平Lookonchain表示,从彩虹图、相对强弱指数(RSI)、200周移动平均线热图、销毁的累计价值硬币天数(CVDD)以及2年MA乘数等指标上来看,比特币虽然已经创下历史新高,但还没有达到牛市顶峰水平。...
两位 MAYC 大户在近 24 小时抛售了超过 300 枚MAYC NFT据@blur_dumping监测,有两位MAYC大户在近24小时抛售了超过300枚MAYCNFT,其中0x1A…6aDc抛售了158枚MAYC,获得1,506枚ETH;0x03…3862抛售了190枚MAYC,获得1,913枚ETH。MAYC在近24小时地板价下跌近7%至约9.49ETH,...
链上侦探 ZachXBT:Coinbase 用户过去一年因网络骗局或导致损失了约 1 亿至 1.5 亿美元链上侦探ZachXBT发文称,尽管之前没有见过任何地方公开报道过,但他估计Coinbase用户过去一年因社交工程和网络钓鱼骗局共损失了约1亿至1.5亿美元。他指出,这一数据基于联系他的受害者数量,尤其是那些超过50万美元...
多伦多交易所已加急发起对加密借贷平台 Voyager Digital Ltd. 退市审查加拿大多伦多交易所(TSX)已加急发起对加密借贷平台VoyagerDigitalLtd.(VOYG)退市审查,目前VOYG股票已暂停交易。加密借贷平台Voyager及其子公司已于7月5日晚在纽约南区申请第11章破产保护。...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
Phantom 表示没有发现任何证据表明 Phantom 的系统在 8 月 2 日的安全事件中遭到破坏
SOL钱包Phantom在推文中表示:经过近一周的调查,我们的团队没有发现任何证据表明Phantom的系统在8月2日的...
盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元
又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各...
盘点8月安全事件:攻击类损失总额达2.1亿美元
8月各类安全事件数量和涉及金额较7月大幅上升。原文标题:《盘点|8月发生较典型安全事件超23起,攻击类安全...