关于 TRM Labs报告 的快讯列表
时间 | 详情 |
---|---|
2025-07-02 12:35 |
朝鲜黑客利用虚假工作申请恶意软件攻击加密公司,2025年上半年盗窃金额创纪录达21亿美元
根据@zachxbt的消息,一个名为“著名千里马”(Famous Chollima)的朝鲜黑客组织正积极利用一款名为PylangGhost的新型Python恶意软件,针对加密货币专业人士。思科Talos研究人员详述了此次攻击,该组织利用冒充Coinbase和Uniswap等顶级公司的高度逼真的虚假招聘网站,诱骗目标进入欺诈性的工作申请流程。该流程诱使用户运行一个命令,从而安装恶意软件,该软件旨在从包括MetaMask和Phantom在内的80多种浏览器扩展中窃取登录凭证和钱包数据。这对交易者的资产构成了重大的直接风险。雪上加霜的是,TRM Labs的一份报告显示,2025年上半年是加密安全有记录以来最糟糕的时期,因黑客攻击造成的损失超过21亿美元。据报道,与朝鲜有关的组织对其中的16亿美元负责,主要源于历史性的15亿美元Bybit黑客事件。报告还强调了攻击媒介的战略转变,80%的被盗资金来自私钥盗窃等基础设施层面漏洞,其收益远超智能合约漏洞利用。尽管存在这些严峻的安全威胁,市场数据显示以太坊(ETH)交易价格坚挺在2600美元左右,过去24小时上涨超过6%。 |
2025-07-02 12:35 |
朝鲜黑客利用PylangGhost恶意软件攻击加密货币公司,助推2025年上半年创纪录的21亿美元盗窃案
据@zachxbt报道,朝鲜黑客正在部署一种名为PylangGhost的新型Python恶意软件,该软件伪装成来自Coinbase和Uniswap等主要加密公司的虚假工作申请,旨在窃取钱包凭证。思科Talos的一份报告详细说明,该恶意软件针对Windows系统上的加密专业人士,意图入侵MetaMask和Phantom等钱包。此活动是一个更广泛且令人警惕的趋势的一部分,TRM Labs的报告强调了这一点,该报告发现2025年上半年加密平台被盗金额达到创纪录的21亿美元。据报道,与朝鲜有关的团体对其中16亿美元的损失负责,主要归因于历史性的15亿美元Bybit黑客事件。分析表明,攻击媒介发生了战略性转变,超过80%的被盗资金来自私钥盗窃等基础设施级别漏洞,这比DeFi漏洞利用的利润要高得多。尽管存在这些重大的安全威胁,市场数据显示出韧性,以太坊(ETH)交易价格约为2,599.45美元,24小时内上涨超过6.3%,而Chainlink(LINK)价格为13.81美元,上涨超过5.8%。 |
2025-07-02 12:35 |
朝鲜黑客导致2025年上半年加密货币损失创下21亿美元新高;新恶意软件瞄准Coinbase、Uniswap和MetaMask用户
根据@zachxbt的分析,2025年上半年,加密货币因黑客攻击和漏洞利用损失超过21亿美元,创下了数字资产安全最糟糕的六个月记录。TRM Labs的一份报告指出,与朝鲜有关的组织是主要威胁,对其中16亿美元(70%)的损失负有责任,这主要受到历史性的15亿美元Bybit黑客事件的影响。从交易角度看,攻击媒介发生了关键性转变;超过80%的被盗资金现在源于私钥盗窃等基础设施层面的入侵,其收益是曾经占主导地位的DeFi智能合约漏洞利用的十倍。与此同时,Cisco Talos详细介绍了一种名为PylangGhost的新型恶意软件威胁。该恶意软件由朝鲜黑客组织Famous Chollima操作,通过针对Coinbase、Robinhood和Uniswap等主要公司的虚假招聘来攻击加密货币专业人士。该恶意软件旨在窃取包括MetaMask和Phantom等流行钱包在内的80多种浏览器扩展程序的凭证和数据,对个人交易者的持仓构成直接且严重的风险。尽管存在这些重大的安全威胁,市场数据显示出韧性,以太坊(ETH)24小时内上涨超过6%,交易价格约为2600美元。 |