飞讯-币圈快讯
89 subscribers
13.7K photos
142 links
币圈\区块链\加密货币 新闻资讯
商业合作 @laozong
Download Telegram
🚀 Cyberhaven浏览器插件遭钓鱼攻击影响50万用户

据Odaily星球日报报道,AabyssTeam创始人发布安全预警,Cyberhaven安全公司遭钓鱼邮件攻击,导致其浏览器插件被植入恶意代码,试图读取用户浏览器Cookie和密码。

分析发现,多个浏览器插件被攻击,包括Proxy SwitchyOmega(V3),在谷歌商店影响了五十万名用户。慢雾创始人余弦指出,该攻击使用OAuth2攻击链,获取开发者权限后发布带后门的插件更新。

每次启动浏览器或重新打开扩展可能自动触发更新,后门难以察觉。提醒钱包扩展程序发布者切勿大意。


#Cyberhaven #钓鱼攻击 #浏览器插件 #安全预警 #恶意代码 #用户隐私 #Cookie #密码 #ProxySwitchyOmega #OAuth2 #后门 #扩展程序 #网络安全
🚀 慢雾创始人警告Telegram Safeguard诈骗扩展至Mac平台

据深潮TechFlow报道,慢雾创始人余弦警告,Telegram Safeguard诈骗已扩展至Mac平台,攻击者通过在Telegram中植入恶意代码劫持用户剪贴板。

余弦提醒,当用户在Telegram中看到特定指南时,剪切板可能已被植入恶意代码,若按指示操作将导致严重安全风险。

用户@0xDiyaaa分享其遭遇,因点击社交平台评论区伪装成验证码的TG链接,执行恶意命令后险些遭受资产损失,所幸及时发现并转移资产。

建议用户谨慎点击不明链接,尤其是社交平台评论区的TG链接,同时做好钱包助记词的离线备份。


#慢雾 #Telegram #Safeguard #诈骗 #Mac #恶意代码 #安全风险 #资产损失 #钱包备份 #网络安全
🚀 慢雾创始人警告:假 Safeguard 骗局窃取 Telegram 账号

据 Foresight News 报道,慢雾创始人余弦发推警告,近期多名用户遭遇 Telegram 假 Safeguard 骗局。若按骗局提示操作,电脑将被植入恶意代码,Telegram 账号及权限将被盗取。

#慢雾 #余弦 #Telegram #假Safeguard #骗局 #恶意代码 #账号盗取
🚀 Jupiter 用户遭遇网络钓鱼攻击,钱包面临被盗风险

据Odaily星球日报报道,Scam Sniffer 监测到针对 Jupiter 用户的网络钓鱼活动。诈骗者通过广告传播虚假“Jupiter Exchange 漏洞”声明,诱导用户粘贴恶意代码,导致钱包被盗。用户需保持警惕,注意风险。

#Jupiter #网络钓鱼 #钱包被盗 #风险警惕 #ScamSniffer #恶意代码
🚀 Bybit 首席执行官报告称黑客攻击源于 Safe 基础设施恶意代码

据 Foresight News 报道,Bybit 首席执行官 Ben Zhou 发布了关于 Bybit 黑客事件的取证报告。初步结论显示,攻击的根本原因是 Safe(Walletys)基础设施中的恶意代码。

#Bybit #黑客攻击 #安全漏洞 #恶意代码 #ForesightNews #取证报告
🚀 Bybit 冷钱包遭攻击,Safe.Global JavaScript 文件被替换

据吴说报道,Bybit 发布黑客盗币事件报告:2025年2月19日,app.safe.global 的 JavaScript 文件被恶意代码替换,目标是 Bybit 的 EthereumMultisig 冷钱包。

攻击旨在下次 Bybit 交易期间激活。调查显示,Safe.Global 的 AWS S3 或 CloudFront 帐户/AP| 密钥可能已泄露或被盗用。

Safe 官方声明称,此次攻击通过被入侵的 Safe{Wallet} 开发人员机器实现,导致伪装的恶意交易。


#Bybit #冷钱包 #黑客攻击 #EthereumMultisig #安全事件 #恶意代码 #SafeGlobal #数据泄露
🚀 Bybit以太坊多签冷钱包遭恶意代码攻击

据Odaily星球日报报道,Bybit联合创始人兼首席执行官Ben Zhou发布了由Sygnia和Verichains提供的黑客取证报告。报告披露,恶意代码于UTC时间2月19日15:29:25被部署,特别针对Bybit的以太坊多签冷钱包。

#Bybit #以太坊 #多签冷钱包 #恶意代码 #黑客取证 #Sygnia #Verichains
🚀 Web3创业项目因智能合约漏洞损失数十万USDT

据 PANews 报道,一个Web3创业项目因智能合约代码中硬编码授权钱包地址,导致数十万USDT被转走。员工否认编写恶意代码,称其源自AI编程助手自动生成。

慢雾余弦表示,初步调查排除AI代码生成作恶的可能性。恶意地址被赋予智能合约所有者权限,导致项目方资金被完全转出。


#Web3 #智能合约 #漏洞 #USDT #创业项目 #恶意代码 #AI编程助手 #资金损失
🚀 QuantMaster 开发者称遭员工植入恶意代码并已报案

据深潮TechFlow报道,4月27日,DeFi交易及资产管理项目QuantMaster的开发者Thomson在社交媒体上表示,他是“此前被员工植入恶意代码项目”的受害者。

在慢雾创始人余弦的协助下,Thomson已经成功报案。嫌疑人基本锁定,提交代码的员工有明确的GitHub记录,设备唯一,Cursor有完整的AI本地记录,排除AI修改代码的可能。

此前有加密社区成员披露某Web3项目合约疑似被员工植入恶意代码,导致损失数十万美元。


#QuantMaster #恶意代码 #报案 #DeFi #项目安全 #Web3 #加密社区 #慢雾 #资产管理 #GitHub
🚀 Grafana 官方调查未发现代码修改或数据泄露

据深潮TechFlow报道,4月28日,Grafana 官方 X 账号表示,调查结果显示未发现代码被修改、生产系统遭未授权访问、客户数据或个人信息被访问的证据。此前,慢雾监测到开源数据可视化工具 Grafana 疑似遭黑客攻击,攻击者或已植入恶意代码。

#Grafana #代码修改 #数据泄露 #黑客攻击 #恶意代码
🚀 CoinMarketCap 删除恶意代码并恢复正常

据 PANews 报道,CoinMarketCap 发推称已识别并删除网站上的恶意代码,所有系统已恢复正常。CoinMarketCap 现已安全可靠,团队正持续调查并加强安全保障。

#CoinMarketCap #恶意代码 #安全保障 #恢复正常 #系统安全
🚀 CoinMarketCap 修复主页涂鸦图片漏洞,系统已全面运行

据 PANews 报道,CoinMarketCap 安全团队发现主页涂鸦图片存在漏洞。该图片链接通过 API 调用触发恶意代码,导致用户访问时弹出窗口。官方已删除问题内容,找出根本原因,并采取措施隔离和缓解问题。目前所有系统已全面运行。

#CoinMarketCap #安全漏洞 #API #恶意代码 #系统运行 #问题修复