掃碼下載
BTC $73,490.83 +0.17%
ETH $2,014.67 +0.55%
BNB $672.37 +5.73%
XRP $1.34 +2.28%
SOL $82.22 +0.76%
TRX $0.3439 +0.52%
DOGE $0.1007 +1.84%
ADA $0.2348 +0.81%
BCH $303.07 +1.52%
LINK $9.13 +2.28%
HYPE $67.80 +9.24%
AAVE $82.82 +1.75%
SUI $0.8980 -0.84%
XLM $0.2517 +23.37%
ZEC $524.03 -2.39%
BTC $73,490.83 +0.17%
ETH $2,014.67 +0.55%
BNB $672.37 +5.73%
XRP $1.34 +2.28%
SOL $82.22 +0.76%
TRX $0.3439 +0.52%
DOGE $0.1007 +1.84%
ADA $0.2348 +0.81%
BCH $303.07 +1.52%
LINK $9.13 +2.28%
HYPE $67.80 +9.24%
AAVE $82.82 +1.75%
SUI $0.8980 -0.84%
XLM $0.2517 +23.37%
ZEC $524.03 -2.39%

分析:Venus 1300 萬美元釣魚攻擊事件系 Lazarus 黑客組織所為,源自一次偽裝的 Zoom 會議邀請

2025-09-04 22:46:06
收藏

ChainCatcher 消息,EurekaTrading 創始人 Kuan Sun 發推回顧其因釣魚攻擊險些丟失 1,300 萬美元:2025 年 9 月 2 日,其錢包中約 1,300 萬美元資產險些被 Lazarus 黑客組織盜走,安全團隊緊急出手,最終追回資金。

起因是一場看似正常的 Zoom 會議邀請,實際上為精心佈置的釣魚陷阱。黑客利用"半熟人"關係、deepfake 視頻及偽造 Rabby 插件,針對受害者 Venus 倉位量身定制攻擊。在誤信假插件操作下執行 withdraw,資產面臨被連帶負債轉走的風險。PeckShield、SlowMist、Venus 及多支安全團隊迅速響應,暫停協議並排查風險,最終阻止了資金被盜。硬體錢包並非萬能,插件和前端被劫持仍有風險;Zoom 連結、升級彈窗、半熟人關係均可能成為攻擊入口。

app_icon
ChainCatcher 與創新者共建Web3世界