掃碼下載
首頁
快訊
深度
日曆
數據
發現
BTC
$78,864.52
-0.99%
ETH
$2,485.61
-0.51%
BNB
$742.79
-0.41%
XRP
$1.39
-0.84%
SOL
$103.22
-1.74%
TRX
$0.3348
-0.19%
DOGE
$0.0898
+0.65%
ADA
$0.2183
-0.54%
BCH
$258.52
+1.21%
LINK
$12.63
-2.99%
HYPE
$84.04
-2.68%
AAVE
$130.99
-1.98%
SUI
$0.8261
+3.95%
XLM
$0.1894
+1.23%
ZEC
$1,129.00
-4.97%
BTC
$78,864.52
-0.99%
ETH
$2,485.61
-0.51%
BNB
$742.79
-0.41%
XRP
$1.39
-0.84%
SOL
$103.22
-1.74%
TRX
$0.3348
-0.19%
DOGE
$0.0898
+0.65%
ADA
$0.2183
-0.54%
BCH
$258.52
+1.21%
LINK
$12.63
-2.99%
HYPE
$84.04
-2.68%
AAVE
$130.99
-1.98%
SUI
$0.8261
+3.95%
XLM
$0.1894
+1.23%
ZEC
$1,129.00
-4.97%
首頁
文章
快訊
專題
專欄
知識庫
日曆
市場
圖表
活動
工具導航
污染
全部
文章
快訊
Refi Hub 聯合創始人:遭 Claude 惡意連結攻擊,受污染技能檔案試圖竊取憑證
ChainCatcher 消息,加密項目 Refi Hub 聯合創始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下載鏈接安裝轉錄應用而遭黑客攻擊。該鏈接指向仿冒網站,並捆綁惡意軟體,執行後試圖竊取其設備中的全部信息。Numa Lunah 稱,自己清除並重裝了涉事筆記本電腦,未發現敏感信息外洩。隨後,他在備份中發現受污染的 Claude Code 技能文件 SKILL.md,該文件偽裝成其本人編寫的風格指南,並包含每次加載時重新下載惡意軟體、竊取憑證的指令。Microsoft Defender Experts 曾警告,攻擊者已從搜索引擎優化投毒轉向大語言模型回答投毒,相關手段包括推薦攻擊者控制的下載鏈接、AI 品牌仿冒安裝程序,以及受污染的代碼庫和代理技能。加密行業從業者可能持有助記詞、私鑰文件、熱錢包 JSON、具備提現權限的交易所 API 密鑰和部署者密鑰等不可撤銷憑證。
2026-08-30
Refi Hub
黑客攻擊
惡意軟體
從近期鏈上「無差別標記」爭議,看 Web3 合規機制與穩定幣中立性的演進
HTX 地址標記事件引發行業反思,拒絕“一刀切”誤傷散戶,專家呼籲共建 Web3 精準合規新框架。
2026-06-09
無差別標記
合規機制
穩定幣
鏈上地址
污染
選擇性合規
用戶保護
技術升級
GitHub 更新安全事件調查:一員工設備曾遭入侵,涉及被污染的 VS Code 擴展
ChainCatcher 消息,GitHub 發文更新了關於內部倉庫未授權訪問事件的調查細節:GitHub 昨日檢測並控制了一起員工設備遭入侵的事件,該事件涉及一個被植入惡意程序的 VS Code 擴展。GitHub 移除了惡意擴展程序,隔離了受影響的終端,並立即啟動了事件響應。目前評估顯示,僅 GitHub 內部倉庫存在數據外傳,攻擊者聲稱的約 3800 個倉庫數量與調查結果大致一致。GitHub 已優先輪換關鍵憑證,正在分析日誌、驗證憑證輪換並監控後續活動,調查完成後將發布完整報告。此外,慢霧首席信息安全官 23pds 對此事件發文稱:"通過分析網絡犯罪論壇的爆料,黑客可能用 Anthropic 的 Mythos 安全 AI,用它精準突破 GitHub 的防線,偷走約 4000 個核心內部倉庫:裡面有 Copilot 的源碼、CodeQL 的算法、Actions 運行時和整個計費系統等信息。後續分析這些代碼,可能會再次攻擊,對整合開源社區產生深遠安全影響。"
2026-05-20
GitHub
惡意程式
資訊安全
AI Agent 安全風險曝光:攻擊者可利用 “記憶污染” 誘導資金誤操作
ChainCatcher 消息,GoPlus Security 團隊在其 AgentGuard AI 項目中披露一種新型攻擊方式:通過 "歷史記憶注入(memory poisoning)" 誘導 AI 代理執行未經明確授權的敏感操作。攻擊方式並不依賴傳統漏洞或惡意代碼,而是利用 AI 代理的長期記憶機制。例如攻擊者先誘導代理 "記住偏好",如 "通常優先主動退款而不是等待拒付",隨後在後續指令中使用 "按慣例處理""照之前方式執行"等模糊表述,從而觸發自動化資金操作。GoPlus 指出,這類風險的關鍵在於 AI 代理會將 "歷史偏好" 誤當作授權依據,進而在退款、轉帳、配置修改等操作中產生資金損失或安全事件。針對該問題,團隊提出多項防護建議,包括:涉及退款、轉帳、刪除或敏感配置的操作必須進行當前會話明確確認"習慣""通常方式""照舊"等記憶類指令應視為高風險狀態變更長期記憶必須具備可追溯機制(寫入者、時間、是否確認)模糊指令應自動提升風險等級並觸發二次驗證長期記憶不得替代即時授權流程該團隊強調,應將 "AI 代理記憶系統" 視為潛在攻擊面,並通過專門安全框架進行約束與審計。
2026-05-15
GoPlus 安全
AgentGuard AI
歷史記憶注入
某用戶因複製受污染轉帳記錄中的錯誤地址,損失約 1225 萬美元
ChainCatcher 消息,据 Scam Sniffer 披露,10 小時前,一名受害者因複製了受污染轉帳記錄中的錯誤地址而損失了 4,556 個 ETH(價值 1,225 萬美元)。
2026-01-31
Scam Sniffer
ETH
轉帳記錄
Scam Sniffer:某用戶因複製受污染轉帳記錄中的錯誤地址,損失逾 8.1 萬美元
ChainCatcher 消息,据 Scam Sniffer 監測,另一名受害者因從受污染的轉帳記錄中複製了錯誤的地址而損失了 81,132 美元。
2025-12-22
Scam Sniffer
轉帳記錄
鏈上追蹤
某受害者因從受污染轉帳記錄中複製地址轉帳,導致損失 5000 萬美元
ChainCatcher 消息,Scam Sniffer 在 X 平台發文表示,一名受害者因從被污染的轉帳記錄中複製錯誤地址,導致損失約 5000 萬美元。
2025-12-20
Scam Sniffer
轉帳記錄
受害者損失
Multiple Network:因 MTP 代幣供應遭受污染,將實施代幣置換與回購計劃
ChainCatcher 消息,DePIN 項目 Multiple Network 在 X 平台表示,此前,因第三方做市商解鎖並拋售代幣,導致原始 MTP 代幣供應遭受污染,代幣安全性受損。為保護社區利益並確保系統穩定,團隊將實施全面代幣置換,並輔以系統性回購措施。北京時間上午 10 點,各交易所將暫停 MTP 的存入/提取/交易業務,並拍攝快照。新 MTP 代幣將按 1:1 比例自動發放(交易所用戶及鏈上用戶均適用)。新代幣合約地址(BSC 鏈):0x83330d159C9A4B09E6717feeFef7a634b70D216A。此前消息,幣安 Alpha 將支持 Multiple Network (MTP) 的 BEP20 合約置換。
2025-09-29
Multiple Network
MTP
代幣置換
伊朗政府:報告證實近期核設施遭襲未造成放射性污染
ChainCatcher 消息,据金十報導,伊朗政府表示,報告證實近期核設施遭襲未造成放射性污染。
2025-06-23
伊朗政府
核設施
人工智慧公司 xAI 因數據中心空氣污染面臨法律訴訟
ChainCatcher 消息,据 Cointelegraph 報導,埃隆·馬斯克的人工智慧公司 xAI 因其在孟菲斯的"巨人(The Colossus)"數據中心使用燃氣輪機而面臨法律訴訟。南方環境法律中心(SELC)代表全國有色人種協進會(NAACP)向 xAI 發送了 60 天起訴意向通知,指控其違反《清潔空氣法》。SELC 指出,xAI 在過去一年中安裝並運營了至少 35 台燃氣輪機,但未獲得必要的施工前或運營空氣許可證。這些設備每年可能排放超過 2000 噸氮氧化物(NOx),對當地空氣質量造成嚴重影響。
2025-06-19
人工智能公司
xAI
法律訴訟
空氣污染
今晨“遭受交易記錄污染攻擊損失超 84 萬美元”的地址再次誤轉 170 萬美元至錯誤地址
ChainCatcher 消息,据鏈上分析師 Scam Sniffer 監測,一名受害者再次將約 170 萬美元資金誤轉至錯誤地址。
2025-05-26
交易記錄污染攻擊
錯誤地址
ScamSniffer:某用戶遭受交易歷史記錄污染攻擊,損失超 84 萬美元
ChainCatcher 消息,据鏈上安全平台 ScamSniffer 監測,一起交易歷史記錄污染攻擊事件導致某用戶損失 843,166 美元。攻擊者通過發送帶有相似地址的虛假交易,使其地址出現在受害者的交易歷史中。
2025-05-26
交易歷史記錄污染攻擊
哈佛大學研究揭示比特幣挖礦導致跨州空氣污染
ChainCatcher 消息,据 Decrypt 報導,哈佛大學領導的最新研究發現,比特幣挖礦產生的有害空氣污染物能夠跨越州界,影響遠離礦場的地區。研究顯示,2022 年 8 月至 2023 年 7 月期間,約 190 萬美國人暴露在這些細顆粒物中,受影響地區包括紐約市、休斯頓/奧斯汀都會區、東北德克薩斯州以及伊利諾伊/肯塔基邊境地區。研究人員稱,這種"跨州污染"形成監管盲區,建議美國環保署出台"好鄰居"規則,加強對上風州電廠排放的控制。與此同時,特朗普在競選期間表示支持加密貨幣行業,希望"所有比特幣都在美國生產",引發環保人士對環境後果的擔憂。
2025-04-14
比特幣挖礦
哈佛大學
加密貨幣
慢霧餘弦:使用錢包白名單機制、結合硬體錢包做雙重驗證等措施可抵禦“交易記錄污染攻擊”
ChainCatcher 消息,慢霧餘弦披露,首尾號相似地址投毒的釣魚手法仍然廣泛存在,嚴重影響區塊鏈行業的安全基礎建設。餘弦指出這類針對錢包交易歷史的投毒污染主要有多種技巧,包括假代幣合約代碼發出虛假事件日誌欺騙區塊瀏覽器和錢包,以及利用零金額轉帳事件日誌在 from/to 欄位隨意填寫地址。這些手法會讓用戶誤以為交易來自自己的操作。其他常見技巧還包括首尾字符相同的來源地址發送小額資金、結合剪貼板劫持技術以及假冒知名去中心化交易所輸出虛假事件日誌等。餘弦建議用戶應善用錢包白名單機制、仔細核對完整地址、結合知名硬體錢包做雙重驗證等措施進行防禦。此前消息,過去 14 小時內兩地址遭"交易歷史記錄污染攻擊",共損失超 14 萬美元。
2025-03-18
“交易記錄污染攻擊”
錢包白名單機制
過去 14 小時內兩地址遭「交易歷史記錄污染攻擊」,共損失超 14 萬美元
ChainCatcher 消息,据鏈上安全分析師 Scam Sniffer(@realScamSniffer)監測,約 7 小時前,一名用戶因從被污染的轉帳歷史記錄中複製錯誤地址,向詐騙地址轉帳 10.31 萬美元。另外,約 14 小時前另有用戶通過同樣方式損失 43,674 美元。據悉,"交易歷史記錄污染攻擊"為詐騙者通過發送帶有相似地址的虛假轉帳,使假地址出現在用戶的交易歷史中,當用戶再次轉帳時誤複製了這一地址。
2025-03-18
虛假轉帳
Scam Sniffer :某用戶因交易記錄污染誤導損失 76.36 萬美元
ChainCatcher 消息,据 Scam Sniffer 監測,一名用戶因交易記錄污染攻擊損失 76.36 萬美元。攻擊者利用偽造地址,其前 4 位與後 6 位字符與真實地址匹配,導致受害者誤複製錯誤地址並轉帳資金。
2025-02-26
交易記錄污染
損失
數據:某用戶半小时前因複製受污染 CEX 存款地址損失近 7 萬美元
ChainCatcher 消息,据 Scam Sniffer 監測,約半個小时前,一名受害者因從受污染的轉帳記錄中複製錯誤的 CEX 存款地址而損失了 68,194 美元。
2025-02-20
損失
Scam Sniffer
CEX
Scam Sniffer:某用戶因從受污染轉帳記錄中複製錯誤地址損失近 65 萬美元
ChainCatcher 消息,据 Scam Sniffer 監測,一名受害者從受污染的轉帳記錄中複製了錯誤的地址,損失了 64.9 萬美元。
2024-09-17
Scam Sniffer
錯誤地址
Scam Sniffer:某交易者因從受污染交易歷史記錄中複製錯誤地址損失近 2 萬美元
ChainCatcher 消息,据 Scam Sniffer 監測,大約三個小时前,某加密交易者在向 Crypto.com 存款時,因從受污染的交易歷史記錄中複製了錯誤的地址而損失了 19,917 美元。Scam Sniffer 提醒用戶,切勿從交易歷史記錄中複製地址。
2024-09-17
詐騙嗅探器
Crypto.com
兩用戶因複製被污染轉帳記錄而損失 17.2 萬美元
ChainCatcher 消息,据 Scam Sniffer 監測,在過去的 5 個小時裡,又有兩名用戶因複製被污染轉帳記錄中的錯誤地址損失了 17.2 萬美元,其中一人在從 Coinbase 提款後複製了錯誤地址。
2024-09-13
轉帳記錄
Scam Sniffer
錯誤地址
ChainCatcher
與創新者共建Web3世界
開啟App