BTC $81,387.64 +1.46%
ETH $2,636.59 +3.14%
BNB $770.38 +1.88%
XRP $1.44 +5.08%
SOL $111.56 +2.37%
TRX $0.3380 -0.32%
DOGE $0.0888 +1.93%
ADA $0.2276 +4.66%
BCH $252.90 +0.12%
LINK $12.50 +3.93%
HYPE $92.43 +1.41%
AAVE $142.65 +3.43%
SUI $0.8484 +5.86%
XLM $0.2001 +4.96%
ZEC $1,528.15 +3.20%
AAPL $335.08 +0.40%
AMZN $254.18 +0.83%
GOOGL $350.33 -0.11%
MSFT $494.23 +0.29%
META $669.92 -0.29%
NVDA $222.02 +0.65%
TSLA $364.63 +0.71%
SNDK $1,780.89 +5.31%
INTC $108.47 +0.21%
SPCX $152.84 +0.97%
MU $1,007.03 +1.51%
AMD $552.94 +0.62%
BTC $81,387.64 +1.46%
ETH $2,636.59 +3.14%
BNB $770.38 +1.88%
XRP $1.44 +5.08%
SOL $111.56 +2.37%
TRX $0.3380 -0.32%
DOGE $0.0888 +1.93%
ADA $0.2276 +4.66%
BCH $252.90 +0.12%
LINK $12.50 +3.93%
HYPE $92.43 +1.41%
AAVE $142.65 +3.43%
SUI $0.8484 +5.86%
XLM $0.2001 +4.96%
ZEC $1,528.15 +3.20%
AAPL $335.08 +0.40%
AMZN $254.18 +0.83%
GOOGL $350.33 -0.11%
MSFT $494.23 +0.29%
META $669.92 -0.29%
NVDA $222.02 +0.65%
TSLA $364.63 +0.71%
SNDK $1,780.89 +5.31%
INTC $108.47 +0.21%
SPCX $152.84 +0.97%
MU $1,007.03 +1.51%
AMD $552.94 +0.62%

网络安全

全部
文章
快讯

first_img Chainalysis:朝鲜与伊朗黑客推动链上恶意软件写入量激增 420%

ChainCatcher 消息,据 Cointelegraph 报道,Chainalysis 报告显示,过去 12 个月攻击者在公共区块链上存储恶意软件指令或基础设施信息的次数激增 420%,国家背景黑客每季度贡献约三分之二的新增活动。Chainalysis 将此前未归因的 Tron、Aptos 与 BNB Smart Chain 活动关联至朝鲜背景组织 UNC5342。 报告指出,Tron 与 Aptos 交易中的编码指针将受感染设备导向同一笔 BSC 交易,其中包含加密的服务器地址与配置数据,用于连接远程访问和数据窃取基础设施。公共区块链上的信息在域名、服务器或代码仓库被关闭后仍可访问,提升了恶意软件活动的持久性。2025 年朝鲜黑客曾使用类似技术 EtherHiding 将窃币代码植入智能合约。 此外,自 2025 年 7 月以来恶意区块链写入量增长 440%,当时高容量开源中国 AI 模型开始具备生成恶意代码的能力。Chainalysis 网络犯罪研究负责人 Eric Jardine 表示发现明确的时间点关联,但无法证明攻击者使用了这些模型。 Chainalysis 还识别出疑似与伊朗情报部有关联的威胁行为者,将编码命令与控制路由数据写入比特币区块链,并向与中本聪有历史关联的知名地址发送小额付款,该地址与攻击者无关,仅作为受感染设备获取更新指令的永久公共位置。

first_img 欧盟《网络弹性法案》生效,加密钱包厂商须 24 小时内报告漏洞

ChainCatcher 消息,据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于 9 月 11 日正式生效,要求加密硬件与软件钱包提供商在发现被积极利用的漏洞或严重安全漏洞后 24 小时内提交早期预警报告,并在 72 小时内提交完整通知。制造商还需在采取纠正或缓解措施后 14 天内提交最终报告,严重事件则需在一个月内完成上报。 欧盟委员会表示,新报告要求旨在更好地保护消费者和企业免受网络威胁,适用于所有在欧盟市场上架销售的“含数字元素产品”,并建立在欧盟更广泛的网络安全战略之上。根据最终草案的处罚条款,未遵守第 13 条和第 14 条规定的公司可能面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供不正确、不完整或误导性信息也将面临最高 500 万欧元的罚款。 该措施出台前,多家硬件钱包厂商近期披露了用户数据泄露事件。9 月 4 日,Trezor 披露其物流供应商 ShipMonk 遭遇的数据泄露影响约 6.7 万名美国客户,超出最初估计的 1.4 万人;本周 Trezor 与 BitBox 还警告用户警惕伪装成紧急安全通知的钓鱼邮件。6 月,Layer-1 区块链网络 Zilliqa 曾警告其 Ledger 应用存在漏洞,攻击者可能利用公开链上数据恢复用户私钥。
app_icon
ChainCatcher 与创新者共建Web3世界