掃碼下載
首頁
快訊
深度
日曆
數據
發現
BTC
$81,045.33
+4.49%
ETH
$2,626.66
+5.59%
BNB
$761.61
+1.02%
XRP
$1.42
+7.17%
SOL
$111.77
+5.95%
TRX
$0.3376
+0.53%
DOGE
$0.0869
+3.36%
ADA
$0.2231
+4.63%
BCH
$247.33
+0.25%
LINK
$12.33
+4.46%
HYPE
$93.14
+6.05%
AAVE
$142.85
+5.94%
SUI
$0.8171
+5.12%
XLM
$0.1933
+3.61%
ZEC
$1,566.05
+5.05%
AAPL
$334.91
-0.75%
AMZN
$253.97
+0.52%
GOOGL
$350.27
-1.17%
MSFT
$494.48
-0.98%
META
$669.58
-2.49%
NVDA
$222.09
+0.32%
TSLA
$364.59
-1.28%
SNDK
$1,781.76
+8.02%
INTC
$108.44
-2.99%
SPCX
$152.87
-1.89%
MU
$1,007.56
+1.49%
AMD
$553.73
+0.21%
BTC
$81,045.33
+4.49%
ETH
$2,626.66
+5.59%
BNB
$761.61
+1.02%
XRP
$1.42
+7.17%
SOL
$111.77
+5.95%
TRX
$0.3376
+0.53%
DOGE
$0.0869
+3.36%
ADA
$0.2231
+4.63%
BCH
$247.33
+0.25%
LINK
$12.33
+4.46%
HYPE
$93.14
+6.05%
AAVE
$142.85
+5.94%
SUI
$0.8171
+5.12%
XLM
$0.1933
+3.61%
ZEC
$1,566.05
+5.05%
AAPL
$334.91
-0.75%
AMZN
$253.97
+0.52%
GOOGL
$350.27
-1.17%
MSFT
$494.48
-0.98%
META
$669.58
-2.49%
NVDA
$222.09
+0.32%
TSLA
$364.59
-1.28%
SNDK
$1,781.76
+8.02%
INTC
$108.44
-2.99%
SPCX
$152.87
-1.89%
MU
$1,007.56
+1.49%
AMD
$553.73
+0.21%
首頁
文章
快訊
專題
專欄
知識庫
日曆
市場
圖表
活動
工具導航
偽造
全部
文章
快訊
ZachXBT:Revolut 疑因誤信偽造政府請求,致使部分高淨值用戶信息洩露
ChainCatcher 消息,鏈上偵探 ZachXBT 在其個人頻道發文表示,Revolut 疑似因未識別一封偽造的政府機構信息請求,導致部分用戶的個人身份信息(PII)被洩露。據其披露,Revolut 此前收到一封看似來自真實政府機構、且通過該機構官方郵箱域名發送的客戶信息調取請求。由於郵件具備有效的域名認證信息,Revolut 據此認為請求真實並進行了響應。此次可能涉及的數據包括用戶姓名、出生日期、職業、住址、郵箱及電話號碼,以及護照或駕照複印件、身份驗證自拍照、賬戶賬單、IBAN、提現記錄和完整交易歷史,其中包括比特幣交易記錄。Revolut 在向用戶發送的通知中稱,沒有生物識別面部遙測數據遭到洩露。ZachXBT 表示,目前事件規模可能有限,但從情況來看,疑似主要針對高淨值用戶。多名 Revolut 用戶已於昨日收到相關安全事件通知。Revolut 官方此前也提醒用戶,遇到可疑信息應通過 App 內客服核實,避免提供個人或財務信息。
2026-09-12
Revolut
信息洩露
安全公司 Huntress:駭客透過偽造 Google Docs 和 Claude.ai 頁面竊取加密錢包數據
ChainCatcher 消息,据安全公司 Huntress 披露,黑客透過偽造 Google Docs 文件、GitHub 托管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟體。攻擊者在社交平台 X 上偽裝成 CoinDesk 高級員工,以邀請參加線上會議為由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送偽造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬體錢包應用。此外,黑客還在 Bing 等搜尋引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。
2026-09-01
獵女
惡意軟體
網絡安全
紐約州官員:AI 深度偽造與虛假加密項目令投資詐騙更具迷惑性
ChainCatcher 消息,紐約州官員警告,AI 生成內容和虛假加密項目正令投資詐騙更具迷惑性。投資詐騙損失超過 80 億美元,較 2024 年增長 38%,144041 名消費者報告遭受損失,單筆損失中位數為 10560 美元。AI 可被用於克隆聲音、偽造視頻、冒充金融人士並製作社交媒體廣告。紐約州總檢察長 Letitia James 曾警告,詐騙者通過名人深度偽造背書、虛假加密貨幣、拉高出貨項目及虛假交易平台吸引投資者。部分虛假平台會展示偽造的帳戶餘額、收益和交易記錄,並允許受害者小額提現以建立信任,隨後要求追加資金或支付費用。紐約州官員建議消費者核實推廣者身份、公司及投資項目,並確認資金去向。美國聯邦調查局(FBI)數據顯示,網路犯罪損失報告金額為 208.77 億美元,其中涉及加密貨幣的投訴損失為 113.7 億美元。常見詐騙跡象包括承諾高額回報、主動提供投資機會、高壓銷售及缺乏清晰文件的項目。
2026-08-29
投資詐騙
AI生成內容
紐約州
美 SEC 起訴 38 家實體:指控其偽造 ADV 表格冒充合法投資顧問
ChainCatcher 消息,美國證券交易委員會(SEC)對 38 家實體提起民事訴訟,指控其在 2025 年至 2026 年間提交的 Form ADV 文件中作出重大虛假陳述,以包裝成合法美國投資顧問並吸引散戶投資者。被告包括 CryptoOrbit、Ftaexchange、Pinnacle Crypto Exchange、Quantum Financial Institute、RBH Infinity Exchange 等多家涉加密業務實體。SEC 已將上述 38 家實體的相關 ERA 申報從其網站移除,並尋求永久禁令及民事罰款。
2026-08-28
CryptoOrbit
加密業務
美 SEC
慢霧揭露跨鏈橋 Allbridge 攻擊細節:偽造 CCTP 消息、閃電貸,鑄幣結果校驗不足
ChainCatcher 消息,慢霧安全團隊披露,跨鏈橋項目 Allbridge 於 2026 年 8 月 19 日遭遇攻擊,損失約 19 萬美元。值得注意的是,此次攻擊並非即時完成,攻擊者早在近一個月前便開始佈局,並透過偽造跨鏈消息繞過驗證機制。根據慢霧分析,攻擊者於 7 月 26 日在 Polygon 鏈上直接調用 Circle 的 MessageTransmitterV2.sendMessage 函數,構造了一條偽裝成 CCTP 風格的跨鏈消息,聲稱存在 100 萬枚 USDC 轉帳,但實際上並未發生任何 USDC 銷毀操作。隨後,Circle 按照正常流程為該完整消息生成了有效驗證證明(attestation)。約 24 天後,8 月 19 日,攻擊者等待 Base Router 收到一筆真實 CCTP 存款、餘額增加至約 19.1 萬 USDC 後,僅 6 秒後發起攻擊。攻擊者利用此前偽造的消息和驗證證明調用 Allbridge 的 receiveCctpMessage 函數,由於項目缺少關鍵校驗,系統將虛假跨鏈消息誤認為真實存款,並記錄了 100 萬 USDC 額度。隨後,攻擊者透過 Aave 閃電貸臨時借入約 80.9 萬 USDC,使 Router 餘額與偽造金額匹配,並利用內部信用記錄調用轉帳函數,最終轉出約 99.9 萬 USDC(扣除 0.1% 手續費)。歸還閃電貸及費用後,攻擊者淨獲利約 18.98 萬美元。此次漏洞根源在於 Allbridge 未驗證跨鏈消息發送方和接收方身份,也未確認 USDC 是否真實鑄造及餘額是否實際增加,而是直接信任攻擊者構造的金額和消息哈希數據。慢霧強調,鏈上消息驗證並不等同於真實資產到帳。跨鏈協議不僅需要驗證消息真實性,還必須確保消息來源可信、接收方為 Circle 官方 TokenMessengerV2,並在確認資產實際鑄造和餘額變化後才能進行資產記帳。此次事件再次凸顯跨鏈橋在消息驗證和資產結算環節中的安全風險。
2026-08-23
Allbridge
跨鏈橋
USDC
美國國稅局警告新型加密貨幣釣魚攻擊:偽造信件利用二維碼竊取錢包私鑰
ChainCatcher 消息,据 CoinDesk 報導,美國國稅局(IRS)發布警告稱,一場針對美國加密貨幣持有者的高級郵件釣魚活動正在擴散,攻擊者通過偽造官方稅務信件,誘導用戶掃描惡意二維碼,以竊取加密錢包憑證和私鑰。據悉,攻擊者冒充 IRS 發送紙質信件,利用「稅務合規」「帳戶驗證」等名義製造緊迫感,並在信件中附帶二維碼。一旦用戶掃描,可能被引導至仿冒網站,進而洩露錢包登錄信息、助記詞或私鑰,導致數字資產被盜。IRS 提醒納稅人,官方機構不會通過非官方渠道要求用戶提供加密錢包私鑰、助記詞或進行類似「錢包驗證」操作。加密貨幣持有者應警惕任何要求掃描二維碼、連接錢包或提交敏感信息的可疑郵件和信件。隨著加密資產持有者規模擴大,針對數字錢包的社會工程攻擊持續增加,監管機構和安全機構正加強對相關詐騙活動的防範提醒。
2026-08-21
美國國稅局
加密貨幣
釣魚攻擊
錢包私鑰
澳大利亞 ASIC:單財年下架逾 3,100 個加密詐騙,AI 深度偽造成主要作案手段
ChainCatcher 消息,据 Bitcoin.com 報導,澳大利亞證券和投資委員會(ASIC)披露,2026 財年共下架超過 19,400 個線上詐騙(同比激增 182%),其中加密貨幣投資詐騙平台達 3,106 個,較上一財年增長約 30%。ASIC 指出,詐騙團夥正大量借助生成式 AI 技術構建系統性欺詐生態:通過偽造澳大利亞總理阿爾巴尼斯、財經評論員等知名人士的深度偽造視頻為虛假加密交易機器人站台,同步搭建仿冒媒體網站、AI 生成評論及虛假收益儀表盤,誘導受害者持續加大投資,資金最終流向境外犯罪團夥。僅高知名度人物被冒用一項,相關損失已超 740 萬澳元。
2026-08-20
ASIC
加密貨幣投資詐騙
生成式 AI
Harmony 公布回滾計畫,將回退至 8 月 11 日區塊狀態以移除偽造增發影響
ChainCatcher 消息,Harmony 發布回滾方案,計劃保留分片 0 區塊 92,730,034 與分片 1 區塊 94,978,278,對應時間均為 2026 年 8 月 11 日 23:25:37 UTC。驗證者將使用替換資料庫,並由新版客戶端拒絕相關異常區塊哈希,隨後從新區塊高度繼續出塊。
2026-08-17
和諧
回滾方案
分片
售價 500 美元詐騙工具包偽造特斯拉代幣預售,篩選錢包餘額後實施盜取
ChainCatcher 消息,据 Cryptopolitan 报道,網絡安全公司 Malwarebytes 發現,一名網絡犯罪論壇用戶以 500 美元出售"詐騙工具包",可搭建假冒特斯拉的 $TSLA 代幣預售網站,幾乎無需技術背景即可操作。詐騙流程為:訪客輸入 X 用戶名後頁面顯示其真實頭像製造"定向邀請"假象,配合倒計時和漲價警告製造緊迫感。受害者若選擇"15% 獎勵鏈接錢包"選項,則會被要求輸入 12 詞恢復短語導致錢包被清空;若選擇直接"投資",則需向詐騙方控制的地址發送加密資產,隨後在虛假儀表盤看到偽造餘額。該工具包的控制面板允許操作者實時追蹤受害者、收集恢復短語,並可預先檢查錢包餘額決定是否下手。Malwarebytes 於 5 月 16 日發現該工具,近期 IRS 和 Ledger 用戶也曾遭遇類似釣魚攻擊。
2026-08-13
Malwarebytes
詐騙工具包
釣魚攻擊
肯尼亞選擇 Avalanche 存儲國家學術記錄,打擊證書偽造
ChainCatcher 消息,据 Cryptopolitan 報導,肯尼亞國家考試委員會已開始將該國學術記錄寫入 Avalanche C-Chain,以實現線上證書的即時驗證。目前已有超過 1,500 萬條記錄上鏈,系統預計將擴展至約 3,500 萬條,覆蓋初中、高中、高級文憑和教師資格證書。此前紙質證書驗證需數週至數月,且存在偽造問題。該項目由本地科技公司在 LegitDoc 平台上實施。
2026-08-04
雪崩
在線證書
LegitDoc
Ostium 攻擊復盤,鏈下預言機權限被盜,偽造 BTC 價格套利 2375 萬 USDC
ChainCatcher 消息,据 Ostium 官方报告,此次攻擊核心在於鏈下價格報告系統權限遭入侵,與智能合約漏洞無關。攻擊者獲取鏈下授權後,利用協議已註冊的合法轉發路徑,向 BTC-USD 市場提交偽造價格(5,000 美元與 60,000 美元),在同一交易內原子化完成開倉-平倉套利循環,並以 100 USDC 起步滾動放大規模,歷經 8 筆交易,於 5 分鐘內從 OLP 金庫套取 2375 萬 USDC,直至金庫熔斷機制觸發。根本原因在於鏈下基礎設施缺乏與鏈上多簽同等級別的多方審批機制,形成單點權限漏洞。被盜資金已轉換為 ETH 並經 Tornado Cash 混幣,追蹤工作仍在進行中。
2026-07-30
Ostium
BTC
ETH
香港證監會增強措施以應對偽造文件及洗錢風險並提高開戶標準
ChainCatcher 消息,香港證監會發出通函,列明在開立帳戶及維持客戶關係時應實施的監控措施。該通函是在證監會對 12 家證券經紀行的開戶作業手法進行檢視後發出的。有關檢視識別出多項重大缺失,包括開戶文件的盡職審查不足,在開戶過程中接受可疑或偽造文件,及在管理與海外中介人的跨境代理關係方面的弱點。證監會對客戶帳戶有可能遭不當使用來進行可疑或不法交易,及因而加劇的洗錢及恐怖分子資金籌集風險,深表關注。證監會要求所有持牌法團在切實可行的情況下儘快進行內部核查,以偵測是否有任何可疑或偽造文件曾被接受用來開立帳戶。證監會亦列出持牌法團在為內地投資者開立和管理有關帳戶方面的額外措施。這些額外措施包括關閉以可疑或偽造文件開立的投資帳戶,關閉零結餘不動投資帳戶,以及在開立新的投資帳戶時,須取得投資者書面聲明,並要求在結算及資金提存時只可透過以客戶本身的名義在合資格銀行持有的銀行帳戶進行。
2026-05-22
香港證監會
洗錢
跨境代理
慢霧:Verus 被盜原因可能是攻擊者偽造 Merkle 證明
ChainCatcher 消息,慢霧餘弦在 X 平台發文表示,Verus 被盜原因可能是攻擊者構造了一個偽造的 Merkle 證明,通過了 Verus 以太坊橋(未開源)的驗證,於是順利提走其中資金(ETH/tBTC/USDC)。具體細節需要再驗證。
2026-05-18
Verus
ETH
偽造證明
Meta-1 Coin 騙局主犯被判 23 年監禁,曾宣稱 224923% 回報率並偽造 440 億美元黃金儲備
ChainCatcher 消息,据福布斯報導,美國法院判處加密騙局 Meta-1 Coin 操盤人 Robert Dunlap 23 年監禁,其被控在 2018 至 2023 年期間透過虛假加密投資項目詐騙約 1000 名投資者,涉案金額超 2000 萬美元。據美國司法部門披露,Dunlap 曾宣稱其發行的"Meta-1 Coin"由 440 億美元黃金儲備及價值 10 億美元的畢加索、達利、梵高等藝術品支持,並承諾最高可獲得 224923% 回報率,同時向投資者提供偽造審計文件與保險材料。調查顯示,所謂黃金與藝術品資產並不存在,其搭建的"Meta Exchange"網站則利用自動化交易機器人製造盈利假象,相關代幣甚至從未真正完成鏈上發行。投資者資金隨後被用於購買包括法拉利在內的奢侈消費。值得注意的是,U.S. Securities and Exchange Commission 早在 2020 年便已對 Dunlap 提起民事欺詐訴訟,但其仍繼續運營項目直至 2024 年遭刑事起訴。FBI 表示,該案"摧毀了大量受害者多年積累的財富與信任"。
2026-05-03
Meta-1 Coin
加密詐騙
投資詐騙
Robinhood 釣魚攻擊利用 Gmail 點別名特性,偽造官方郵件誘導用戶登入
ChainCatcher 消息,据 Cointelegraph 報導,Robinhood 用戶近期遭遇一輪釣魚攻擊。攻擊者利用 Gmail 忽略郵箱用戶名中 "." 的特性,以及 Robinhood 賬戶創建流程中的漏洞,註冊與目標郵箱高度相似的賬戶,並藉此讓 Robinhood 官方郵件伺服器向受害者收件箱發送帶有釣魚鏈接的偽造提醒郵件。網絡安全研究員 Alex Eckelberry 表示,該郵件可通過 SPF、DKIM 和 DMARC 驗證,看似來自官方地址。Robinhood 稱,此事並非系統或客戶賬戶遭入侵,用戶資金和個人信息未受影響,但提醒用戶刪除相關郵件,勿點擊可疑鏈接。
2026-04-28
Robinhood
釣魚攻擊
網絡安全
韓國偽造團夥接受加密貨幣付款出售假大學文憑,售價約 200 美元
ChainCatcher 消息,据 DL News 報導,韓國偽造團伙正透過 Telegram 向用戶出售假官方文件,並優先接受加密貨幣或數位禮品卡付款。其中,一張仿製 Yonsei University 畢業證書售價約 200 美元,入學證明報價約 100 美元,海外高校假畢業證書售價約 341 美元。報導指出,相關團伙還提供駕照、親屬關係證明、無犯罪記錄證明及銀行貸款文件等偽造材料。韓國警方表示, 2021 年至 2023 年間,偽造案件被捕人數幾乎翻倍。
2026-04-19
韓國
加密貨幣
假大學文憑
SlowMist 發出安全預警,偽造 “Harmony Voice” 軟體正被用於社交工程攻擊
ChainCatcher 消息,据 SlowMist 安全團隊發布的威脅情報,其旗下威脅情報系統 MistEye 已收到社區反饋,發現一起針對加密用戶的活躍社交工程攻擊活動。攻擊者以項目合作為由接觸目標用戶,誘導其使用偽造的 "Harmony Voice" 軟體(域名:harmony-voice[.]app)進行所謂的即時翻譯,實為惡意程式。SlowMist 已將相關威脅情報(IOC)同步至其企業客戶。
2026-04-17
SlowMist
社交工程攻擊
惡意程式
OKX Star 再次指控 CZ 12 年前偽造合同,並公開 QQ 聊天記錄
ChainCatcher 消息,OKX 創始人兼 CEO Star 發推回應"12 年前 OKCoin 員工偽造合同"事件時表示,首富(疑似代指 CZ)在職 OKCoin 期間偽造合同的證據,早在 12 年前就已經公開在互聯網上。Star 還在推文中附上當年披露的 YouTube 影片,影片內容為 "CZ" 與會計的 QQ 聊天記錄。據 CZ 新書《幣安人生》所述,早年 CZ 在徐明星創辦的交易所 OKCoin 任職,2015 年 1 月徐明星試圖與其重新談判他持有的 10% 的 OKXCoin 股權。CZ 在書中表示,其離職後,徐明星依舊指責他任職時偽造了 Roger Ver 和 OKCoin 的合作合約。
2026-04-08
OKX
CZ
偽造合同
徐明星
YouTube 視頻
GoPlus:ClawHub 存在下載量偽造漏洞,熱門技能或含惡意代碼
ChainCatcher 消息,据 GoPlus Security 發布的安全警告,Silverfort 安全研究人員在 OpenClaw 的技能倉庫 ClawHub 中發現嚴重漏洞。攻擊者可通過調用內部函數 downloads:increment 繞過所有防護機制,僅憑一條 curl 請求即可將下載量在數分鐘內刷至 2 萬次以上,從而將含惡意代碼的技能推至搜索排名第一,誘導用戶或 AI Agent 自動安裝。惡意技能一旦運行,可竊取加密錢包、API 密鑰等敏感數據。目前該漏洞已在 24 小時內完成修復。GoPlus 提示用戶,高下載量不等於安全,建議使用 AgentGuard 進行安全掃描與防護。
2026-03-26
GoPlus 安全
OpenClaw
漏洞
黑客偽造 Google Play 商店頁面,針對巴西用戶實施加密貨幣挖礦與錢包劫持攻擊
ChainCatcher 消息,黑客透過仿冒 Google Play 商店的釣魚頁面,在巴西發起 Android 惡意軟體攻擊活動。目前所有已知受害者均位於巴西。攻擊者搭建了與 Google Play 高度相似的釣魚網站,誘導用戶下載名為"INSS Reembolso"的偽造應用。該應用安裝後,將分階段釋放隱藏惡意代碼,並直接加載至內存運行,設備上不留可見文件,具有較強的隱蔽性。惡意軟體的核心功能之一為加密貨幣挖礦,內置針對 ARM 設備編譯的 XMRig 挖礦程序,可在背景靜默連接攻擊者控制的挖礦伺服器。該程序會監控電池電量、溫度及設備使用狀態,動態調整挖礦行為以規避檢測,並透過循環播放靜音音頻文件繞過 Android 系統的背景進程管理機制。部分變種還內置銀行木馬,可在 Binance 和 Trust Wallet 的 USDT 轉帳介面疊加偽造頁面,靜默替換收款地址。此外,惡意軟體支持錄音、截屏、鍵盤記錄及遠程鎖機等多項遠程控制指令。
2026-03-22
XMRig
惡意軟體
釣魚攻擊
ChainCatcher
與創新者共建Web3世界
開啟App