BTC $78,777.91 +0.23%
ETH $2,494.94 +0.13%
BNB $740.97 -1.65%
XRP $1.42 -0.48%
SOL $103.62 -0.10%
TRX $0.3401 +0.25%
DOGE $0.0891 -0.90%
ADA $0.2177 -3.28%
BCH $258.33 -0.09%
LINK $12.02 -5.22%
HYPE $85.67 +1.99%
AAVE $129.26 -0.11%
SUI $0.8003 -3.11%
XLM $0.1853 -2.74%
ZEC $1,274.28 +7.99%
BTC $78,777.91 +0.23%
ETH $2,494.94 +0.13%
BNB $740.97 -1.65%
XRP $1.42 -0.48%
SOL $103.62 -0.10%
TRX $0.3401 +0.25%
DOGE $0.0891 -0.90%
ADA $0.2177 -3.28%
BCH $258.33 -0.09%
LINK $12.02 -5.22%
HYPE $85.67 +1.99%
AAVE $129.26 -0.11%
SUI $0.8003 -3.11%
XLM $0.1853 -2.74%
ZEC $1,274.28 +7.99%

加密錢包

全部
文章
快訊

first_img 烏克蘭警方捣毁基輔加密錢包盜取團伙,月流水最高達 100 萬美元

ChainCatcher 消息,烏克蘭國家警察與安全局週二宣布,捣毀一個以基輔為據點的虛假投資平台網絡,該團夥通過內置錢包盜竊工具竊取逾 20 個國家用戶的加密貨幣。調查人員目前已確認 62 名受害者,涉及德國、波蘭、立陶宛、拉脫維亞、西班牙、法國、英國、加拿大和以色列等國公民。組織者招募了超過 46 名烏克蘭人,在基輔及周邊地區運營多個辦公室,其中開發者負責搭建虛假平台並抵禦封禁,其餘成員負責電話客服與安保。據烏克蘭安全局介紹,組織者為一名 25 歲的 IT 專家,該團夥高峰期月流水最高達 100 萬美元。詐騙始於 Telegram 上的加密貨幣投資項目廣告,用戶註冊後連接錢包並投入資金,團夥成員手動偽造交易,在用戶後台顯示餘額不斷上漲。當用戶申請提現時,平台以驗證為由要求其連接主錢包並批准一筆小額"測試"交易,該授權隨即觸發網站內置的盜竊工具,將資產轉移至團夥控制的錢包並鎖定受害者賬戶。調查人員在荷蘭追蹤到存放團夥數據庫的伺服器設備,其中記錄了受害者信息、錢包地址、被盜金額、內部通訊及平台運營數據,還包含用戶護照、電話、郵箱、登錄密碼和照片等資料。警方在基輔及周邊地區執行 34 次搜查,繳獲逾 100 台電腦、逾 100 部手機、79 張 SIM 卡、一台 GSM 網關、現金及 15 輛汽車。

macOS惡意軟體可繞過Telegram雙重驗證,竊取加密錢包與帳戶權限

ChainCatcher 消息,据 FinanceFeeds 報導,安全研究人員發現一種針對 macOS 設備的信息竊取惡意軟體正在攻擊加密用戶。該軟體可通過劫持 Telegram Desktop 會話、竊取密碼及錢包資料庫等方式,進一步控制用戶帳戶並盜取數位資產。目前受影響的錢包和應用包括 Exodus、Atomic、Electrum、Wasabi、Monero 等軟體錢包。該惡意軟體能夠從 macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 以及多個加密錢包相關資料庫中提取敏感信息,包括登錄憑證、已認證會話檔案、錢包數據和瀏覽器擴展信息。安全分析指出,該攻擊鏈的危險之處在於其並非依賴單一錢包漏洞,而是通過收集設備上的多類數據,將設備入侵、帳戶接管、錢包破解和助記詞竊取串聯起來。其中,Telegram Desktop 會話成為重點目標。攻擊者可複製已認證的 Telegram 本地會話數據,並在另一台 Mac 設備上恢復登錄,無需輸入手機號碼、驗證碼或 Telegram 雙重驗證密碼。這意味著 Telegram 2FA 在該攻擊場景下無法提供完整保護,因為攻擊者並非進行新登錄,而是在利用已經信任的本地會話。對於加密用戶而言,風險進一步擴大。由於 Telegram 廣泛用於交易所客服、項目社區、OTC 交易以及錢包溝通,一旦攻擊者獲得用戶會話權限,可能冒充受害者身份、讀取私密聊天、定位資產信息,甚至向聯絡人傳播惡意鏈接。
app_icon
ChainCatcher 與創新者共建Web3世界