扫码下载
首页
快讯
深度
日历
数据
发现
BTC
$78,434.97
-1.19%
ETH
$2,478.48
-0.39%
BNB
$754.90
+1.50%
XRP
$1.39
-0.80%
SOL
$102.78
-1.54%
TRX
$0.3378
+0.44%
DOGE
$0.0891
-0.19%
ADA
$0.2166
-0.01%
BCH
$257.38
+1.32%
LINK
$12.68
-3.71%
HYPE
$83.96
-2.73%
AAVE
$130.96
-1.12%
SUI
$0.8183
+2.83%
XLM
$0.1895
+0.72%
ZEC
$1,121.69
-5.30%
BTC
$78,434.97
-1.19%
ETH
$2,478.48
-0.39%
BNB
$754.90
+1.50%
XRP
$1.39
-0.80%
SOL
$102.78
-1.54%
TRX
$0.3378
+0.44%
DOGE
$0.0891
-0.19%
ADA
$0.2166
-0.01%
BCH
$257.38
+1.32%
LINK
$12.68
-3.71%
HYPE
$83.96
-2.73%
AAVE
$130.96
-1.12%
SUI
$0.8183
+2.83%
XLM
$0.1895
+0.72%
ZEC
$1,121.69
-5.30%
首页
文章
快讯
专题
专栏
知识库
日历
市场
图表
活动
工具导航
污染
全部
文章
快讯
Refi Hub 联合创始人:遭 Claude 恶意链接攻击,受污染技能文件试图窃取凭证
ChainCatcher 消息,加密项目 Refi Hub 联合创始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下载链接安装转录应用而遭黑客攻击。该链接指向仿冒网站,并捆绑恶意软件,执行后试图窃取其设备中的全部信息。Numa Lunah 称,自己清除并重装了涉事笔记本电脑,未发现敏感信息外泄。随后,他在备份中发现受污染的 Claude Code 技能文件 SKILL.md,该文件伪装成其本人编写的风格指南,并包含每次加载时重新下载恶意软件、窃取凭证的指令。Microsoft Defender Experts 曾警告,攻击者已从搜索引擎优化投毒转向大语言模型回答投毒,相关手段包括推荐攻击者控制的下载链接、AI 品牌仿冒安装程序,以及受污染的代码库和代理技能。加密行业从业者可能持有助记词、私钥文件、热钱包 JSON、具备提现权限的交易所 API 密钥和部署者密钥等不可撤销凭证。
2026-08-30
Refi Hub
黑客攻击
恶意软件
GitHub 更新安全事件调查:一员工设备曾遭入侵,涉及被污染的 VS Code 扩展
ChainCatcher 消息,GitHub 发文更新了关于内部仓库未授权访问事件的调查细节:GitHub 昨日检测并控制了一起员工设备遭入侵的事件,该事件涉及一个被植入恶意程序的 VS Code 扩展。GitHub 移除了恶意扩展程序,隔离了受影响的终端,并立即启动了事件响应。目前评估显示,仅 GitHub 内部仓库存在数据外传,攻击者声称的约 3800 个仓库数量与调查结果大致一致。GitHub 已优先轮换关键凭证,正在分析日志、验证凭证轮换并监控后续活动,调查完成后将发布完整报告。此外,慢雾首席信息安全官 23pds 针对此事件发文称:“通过分析网络犯罪论坛的爆料,黑客可能用 Anthropic 的 Mythos 安全 AI,用它精准突破 GitHub 的防线,偷走约 4000 个核心内部仓库:里面有 Copilot 的源码、CodeQL 的算法、Actions 运行时和整个计费系统等信息。后续分析这些代码,可能会再次攻击,对整合开源社区产生深远安全影响。”
2026-05-20
GitHub
恶意程序
信息安全
AI Agent 安全风险曝光:攻击者可利用 “记忆污染” 诱导资金误操作
ChainCatcher 消息,GoPlus Security 团队在其 AgentGuard AI 项目中披露一种新型攻击方式:通过 “历史记忆注入(memory poisoning)” 诱导 AI 代理执行未经明确授权的敏感操作。攻击方式并不依赖传统漏洞或恶意代码,而是利用 AI 代理的长期记忆机制。例如攻击者先诱导代理 “记住偏好”,如 “通常优先主动退款而不是等待拒付”,随后在后续指令中使用 “按惯例处理”“照之前方式执行”等模糊表述,从而触发自动化资金操作。 GoPlus 指出,这类风险的关键在于 AI 代理会将 “历史偏好” 误当作授权依据,进而在退款、转账、配置修改等操作中产生资金损失或安全事件。针对该问题,团队提出多项防护建议,包括: 涉及退款、转账、删除或敏感配置的操作必须进行当前会话显式确认 “习惯”“通常方式”“照旧”等记忆类指令应视为高风险状态变更 长期记忆必须具备可追溯机制(写入者、时间、是否确认) 模糊指令应自动提升风险等级并触发二次验证 长期记忆不得替代实时授权流程 该团队强调,应将 “AI 代理记忆系统” 视为潜在攻击面,并通过专门安全框架进行约束与审计。
2026-05-15
GoPlus Security
AgentGuard AI
历史记忆注入
某用户因复制受污染转账记录中的错误地址,损失约 1225 万美元
ChainCatcher 消息,据 Scam Sniffer 披露,10 小时前,一名受害者因复制了受污染转账记录中的错误地址而损失了 4,556 个 ETH(价值 1,225 万美元)。
2026-01-31
Scam Sniffer
ETH
转账记录
Scam Sniffer:某用户因复制受污染转账记录中的错误地址,损失逾 8.1 万美元
ChainCatcher 消息,据 Scam Sniffer 监测,另一名受害者因从受污染的转账记录中复制了错误的地址而损失了 81,132 美元。
2025-12-22
Scam Sniffer
转账记录
链上追踪
某受害者因从受污染转账记录中复制地址转账,导致损失 5000 万美元
ChainCatcher 消息,Scam Sniffer 在 X 平台发文表示,一名受害者因从被污染的转账记录中复制错误地址,导致损失约 5000 万美元。
2025-12-20
Scam Sniffer
转账记录
受害者损失
Multiple Network:因 MTP 代币供应遭受污染,将实施代币置换与回购计划
ChainCatcher 消息,DePIN 项目 Multiple Network 在 X 平台表示,此前,因第三方做市商解锁并抛售代币,导致原始 MTP 代币供应遭受污染,代币安全性受损。为保护社区利益并确保系统稳定,团队将实施全面代币置换,并辅以系统性回购措施。北京时间上午 10 点,各交易所将暂停 MTP 的存入/提取/交易业务,并拍摄快照。新 MTP 代币将按 1:1 比例自动发放(交易所用户及链上用户均适用)。新代币合约地址(BSC 链):0x83330d159C9A4B09E6717feeFef7a634b70D216A。此前消息,币安 Alpha 将支持 Multiple Network (MTP) 的 BEP20 合约置换。
2025-09-29
Multiple Network
MTP
代币置换
伊朗政府:报告证实近期核设施遭袭未造成放射性污染
ChainCatcher 消息,据金十报道,伊朗政府表示,报告证实近期核设施遭袭未造成放射性污染。
2025-06-23
伊朗政府
核设施
人工智能公司 xAI 因数据中心空气污染面临法律诉讼
ChainCatcher 消息,据 Cointelegraph 报道,埃隆·马斯克的人工智能公司 xAI 因其在孟菲斯的“巨人(The Colossus)”数据中心使用燃气轮机而面临法律诉讼。南方环境法律中心(SELC)代表全国有色人种协进会(NAACP)向 xAI 发送了 60 天起诉意向通知,指控其违反《清洁空气法》。 SELC 指出,xAI 在过去一年中安装并运营了至少 35 台燃气轮机,但未获得必要的施工前或运营空气许可证。这些设备每年可能排放超过 2000 吨氮氧化物(NOx),对当地空气质量造成严重影响。
2025-06-19
人工智能公司
xAI
法律诉讼
空气污染
今晨“遭受交易记录污染攻击损失超 84 万美元”的地址再次误转 170 万美元至错误地址
ChainCatcher 消息,据链上分析师 Scam Sniffer 监测,一名受害者再次将约 170 万美元资金误转至错误地址。
2025-05-26
交易记录污染攻击
错误地址
ScamSniffer:某用户遭受交易历史记录污染攻击,损失超 84 万美元
ChainCatcher 消息,据链上安全平台 ScamSniffer 监测,一起交易历史记录污染攻击事件导致某用户损失 843,166 美元。攻击者通过发送带有相似地址的虚假交易,使其地址出现在受害者的交易历史中。
2025-05-26
交易历史记录污染攻击
哈佛大学研究揭示比特币挖矿导致跨州空气污染
ChainCatcher 消息,据 Decrypt 报道,哈佛大学领导的最新研究发现,比特币挖矿产生的有害空气污染物能够跨越州界,影响远离矿场的地区。 研究显示,2022 年 8 月至 2023 年 7 月期间,约 190 万美国人暴露在这些细颗粒物中,受影响地区包括纽约市、休斯顿/奥斯汀都会区、东北德克萨斯州以及伊利诺伊/肯塔基边境地区。 研究人员称,这种"跨州污染"形成监管盲区,建议美国环保署出台"好邻居"规则,加强对上风州电厂排放的控制。与此同时,特朗普在竞选期间表示支持加密货币行业,希望"所有比特币都在美国生产",引发环保人士对环境后果的担忧。
2025-04-14
比特币挖矿
哈佛大学
加密货币
慢雾余弦:使用钱包白名单机制、结合硬件钱包做双重验证等措施可抵御“交易记录污染攻击”
ChainCatcher 消息,慢雾余弦披露,首尾号相似地址投毒的钓鱼手法仍然广泛存在,严重影响区块链行业的安全基础建设。 余弦指出这类针对钱包交易历史的投毒污染主要有多种技巧,包括假代币合约代码发出虚假事件日志欺骗区块浏览器和钱包,以及利用零金额转账事件日志在 from/to 字段随意填写地址。这些手法会让用户误以为交易来自自己的操作。其他常见技巧还包括首尾字符相同的来源地址发送小额资金、结合剪贴板劫持技术以及假冒知名去中心化交易所输出虚假事件日志等。 余弦建议用户应善用钱包白名单机制、仔细核对完整地址、结合知名硬件钱包做双重验证等措施进行防御。 此前消息,过去 14 小时内两地址遭“交易历史记录污染攻击”,共损失超 14 万美元。
2025-03-18
“交易记录污染攻击”
钱包白名单机制
过去 14 小时内两地址遭“交易历史记录污染攻击”,共损失超 14 万美元
ChainCatcher 消息,据链上安全分析师 Scam Sniffer(@realScamSniffer)监测,约 7 小时前,一名用户因从被污染的转账历史记录中复制错误地址,向诈骗地址转账 10.31 万美元。另外,约 14 小时前另有用户通过同样方式损失 43,674 美元。 据悉,“交易历史记录污染攻击”为诈骗者通过发送带有相似地址的虚假转账,使假地址出现在用户的交易历史中,当用户再次转账时误复制了这一地址。
2025-03-18
虚假转账
Scam Sniffer :某用户因交易记录污染误导损失 76.36 万美元
ChainCatcher 消息,据 Scam Sniffer 监测,一名用户因交易记录污染攻击损失 76.36 万美元。攻击者利用伪造地址,其前 4 位与后 6 位字符与真实地址匹配,导致受害者误复制错误地址并转账资金。
2025-02-26
交易记录污染
损失
数据:某用户半小时前因复制受污染 CEX 存款地址损失近 7 万美元
ChainCatcher 消息,据 Scam Sniffer 监测,约半小时前,一名受害者因从受污染的转账记录中复制错误的 CEX 存款地址而损失了 68,194 美元。
2025-02-20
损失
Scam Sniffer
CEX
Scam Sniffer:某用户因从受污染转账记录中复制错误地址损失近 65 万美元
ChainCatcher 消息,据 Scam Sniffer 监测,一名受害者从受污染的转账记录中复制了错误的地址,损失了 64.9 万美元。
2024-09-17
Scam Sniffer
错误地址
Scam Sniffer:某交易者因从受污染交易历史记录中复制错误地址损失近 2 万美元
ChainCatcher 消息,据 Scam Sniffer 监测,大约三小时前,某加密交易者在向 Crypto.com 存款时,因从受污染的交易历史记录中复制了错误的地址而损失了 19,917 美元。 Scam Sniffe 提醒用户,切勿从交易历史记录中复制地址。
2024-09-17
Scam Sniffer
Crypto.com
两用户因复制被污染转账记录而损失 17.2 万美元
ChainCatcher 消息,据 Scam Sniffer 监测,在过去的 5 个小时里,又有两名用户因复制被污染转账记录中的错误地址损失了 17.2 万美元,其中一人在从 Coinbase 提款后复制了错误地址。
2024-09-13
转账记录
Scam Sniffer
错误地址
Scam Sniffer:某地址因从受污染的转账记录中复制错误地址而损失 3.6 万美元
ChainCatcher 消息,据 Scam Sniffer 监测,某地址因从受污染的转账记录中复制错误的地址而损失了 3.6 万美元,并提醒用户切勿从转账历史记录中复制地址。
2024-06-29
Scam Sniffer
转账记录
错误地址
ChainCatcher
与创新者共建Web3世界
打开App