掃碼下載
首頁
快訊
深度
日曆
數據
發現
BTC
$77,586.57
-0.66%
ETH
$2,415.96
-1.68%
BNB
$684.10
-1.18%
XRP
$1.35
-2.73%
SOL
$101.65
-3.36%
TRX
$0.3357
-1.42%
DOGE
$0.0818
-3.79%
ADA
$0.1927
-3.84%
BCH
$243.61
-1.24%
LINK
$11.11
-2.54%
HYPE
$80.05
-3.79%
AAVE
$122.86
-2.14%
SUI
$0.7121
-4.06%
XLM
$0.1744
-2.70%
ZEC
$830.36
-0.74%
BTC
$77,586.57
-0.66%
ETH
$2,415.96
-1.68%
BNB
$684.10
-1.18%
XRP
$1.35
-2.73%
SOL
$101.65
-3.36%
TRX
$0.3357
-1.42%
DOGE
$0.0818
-3.79%
ADA
$0.1927
-3.84%
BCH
$243.61
-1.24%
LINK
$11.11
-2.54%
HYPE
$80.05
-3.79%
AAVE
$122.86
-2.14%
SUI
$0.7121
-4.06%
XLM
$0.1744
-2.70%
ZEC
$830.36
-0.74%
首頁
文章
快訊
專題
專欄
知識庫
日曆
市場
圖表
活動
工具導航
cos
全部
文章
快訊
Cosmos Labs 承認誤判漏洞,六條鏈遭攻擊損失 570 萬美元
ChainCatcher 消息,Cosmos Labs 發布技術報告,承認此前錯誤判斷了 Cosmos EVM 中的一個整數下溢漏洞,導致 8 月 20 日至 25 日期間六條區塊鏈網絡遭攻擊,被盜代幣合計約 570 萬美元。攻擊者利用該漏洞將帳戶餘額下溢至 2^256-1 的最大值,再反向操作將膨脹餘額轉出,從而竊取目標帳戶代幣,過程中未憑空增發代幣。報告顯示,研究人員於 4 月 25 日通過漏洞賞金計劃提交該缺陷,但測試人員無法在現有 Cosmos 鏈配置上復現,Cosmos Labs 遂於 5 月以靜默補丁方式修復。獨立研究者在 8 月初確認漏洞影響所有 Cosmos EVM 鏈後,Cosmos Labs 於 8 月 19 日發布補丁,但首次攻擊在約 20 小時後即發生。具體損失方面,MANTRA 損失 7.209 億枚代幣(約 360 萬美元),TAC 損失近 30 億枚 TAC,KiiChain 損失約 1.48 億枚 KII。MANTRA 與 KiiChain 均批評 Cosmos Labs 未提前通知受影響鏈並建議停機,KiiChain 稱補丁需數天部署而停機只需幾分鐘。Cosmos Labs 表示已與 40 條鏈協調響應,並協助 13 條鏈在遭攻擊前完成修復或停機。
1 天前
Cosmos
安全漏洞
MANTRA
DeFi
攻擊
Interchain Foundation 設立資助計畫支持受 Cosmos EVM 事件影響的鏈
ChainCatcher 消息,Interchain Foundation 表示,其致力於支持 Cosmos 生態發展,並認識到近期 Cosmos EVM 事件對依賴 Cosmos 技術進行部署的團隊所造成的影響。為此,ICF 正在設立一項酌情資助計劃,以支持與補救工作合作的受影響鏈。作為同一計劃的一部分,基金會將與社區一起投入資源,進一步加強整個生態的安全實踐、基礎設施和事件響應能力。基金會將繼續投資於 Cosmos 的韌性和安全性,新資助計劃的更多細節將在未來幾天公布。
2026-08-29
Cosmos
Interchain Foundation
資助
EVM
安全
離譜!Cosmos 公開高危補丁卻未提前通知,黑客搶先“掏空”項目金庫
安全漏洞本身或許難免,但“公開補丁卻不告知下游”的離譜邏輯,以及種種“草台班子”的表現,足以讓所有建設者心生寒意。
2026-08-25
Cosmos
Nesa
KiiChain
EVM
黑客
Cosmos EVM 模組遭安全事件影響,已建議驗證者暫停鏈
ChainCatcher 消息,Cosmos Labs 發文稱,一起持續中的安全事件已影響 Cosmos EVM 模組用戶。Cosmos Labs 的安全與工程團隊已在積極應對該事件,並已建議與其保持聯繫的 Cosmos EVM 鏈要求驗證者暫停其鏈的運行。Cosmos Labs 感謝使用 Cosmos EVM 的各團隊迅速響應,並表示將在事態解決後發布事件報告。若相關團隊使用 Cosmos EVM 並有疑問,可聯繫 security@cosmoslabs.io。
2026-08-25
Cosmos
EVM
安全事件
Cosmos Labs
TAC 因 Cosmos EVM 預編譯層漏洞遭攻擊:約 29.86 億枚 TAC 被轉移
ChainCatcher 消息,TAC 在 X 平台發文表示,一名攻擊者利用 Cosmos EVM 預編譯層漏洞,從 TAC 網絡上的單一帳戶轉移 2,985,651,403 枚 TAC。項目方隨後在區塊高度 24,671,475 暫停網絡,以阻止攻擊繼續。
2026-08-24
TAC
Cosmos
網絡安全
macOS 屏幕共享漏洞遭利用,駭客獲取 Root 權限並部署 XMR 挖礦程序
ChainCatcher 消息,据荷蘭國家網絡安全中心 (NCSC-NL) 確認,攻擊者正在利用 macOS 螢幕共享功能中的嚴重身份驗證漏洞 CVE-2026-65400,對暴露在互聯網中的 Mac 設備發起攻擊。該漏洞 CVSS 評分為 9.8,攻擊者無需有效憑證即可繞過身份驗證並獲得系統 Root 權限。NCSC-NL 表示,已收到多起主動利用報告,受影響設備的 5900 端口可直接從互聯網訪問。在目前確認的案例中,攻擊者均成功取得 Root 權限,並在受感染 Mac 設備上部署門羅幣 (XMR) 挖礦程序。蘋果已於近期通過 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修復該漏洞。Security Affairs 提醒,啟用螢幕共享且尚未更新系統的用戶應儘快完成升級;如暫時無法更新,則應關閉螢幕共享功能,避免將 5900 端口暴露於互聯網。
2026-08-17
CVE-2026-65400
XMR
macOS
蘋果緊急修復 macOS 屏幕共享漏洞,暴露 Mac 已被用於加密貨幣挖礦
ChainCatcher 消息,据 The Hacker News 報導,荷蘭國家網路安全中心(NCSC)警告稱,蘋果 macOS 螢幕共享元件中一個近期修復的嚴重認證漏洞(CVE-2026-65400,CVSS 評分 9.8)已被野外利用,攻擊者無需有效憑證即可訪問暴露於互聯網(端口 5900)的 Mac 並植入門羅幣挖礦程序。蘋果已於 8 月 6 日隨 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 緊急更新修復該漏洞,通過改進狀態管理強化憑證驗證。NCSC 確認多起攻擊中攻擊者已獲取 root 權限並部署挖礦軟體。安全研究員 @osxreverser 披露了同一元件中另一個預認證漏洞(同樣在 26.6 修復),僅需目標 IP 即可繞過密碼認證,無需用戶名即可利用。據 Calif 公司透露,研究人員僅用 4 小時即利用 AI 開發出兩個漏洞的可用攻擊程序,顯示 AI 正大幅縮短從發現漏洞到開發出攻擊代碼的時間。建議用戶立即更新系統,若無法更新則關閉螢幕共享功能。
2026-08-16
門羅幣
網路安全
蘋果
macOS
Cosmos 生態錢包 Cosmostation 將於 9 月 1 日起停止服務
ChainCatcher 消息,Cosmos 生態錢包 Cosmostation 宣布將正式停止錢包服務。自 2026 年 9 月 1 日起,iOS、Android 及 Chrome 插件版本將僅保留"導出助記詞"與"導出私鑰"兩項功能,其餘功能將陸續下線。由於該錢包為非托管錢包,用戶資產仍存儲於各自區塊鏈上,持有助記詞或私鑰即可將錢包導入其他兼容錢包繼續使用。官方強烈建議用戶在 9 月 1 日前完成私鑰或助記詞的安全備份。
2026-08-14
Cosmostation
錢包服務
私鑰
macOS惡意軟體可繞過Telegram雙重驗證,竊取加密錢包與帳戶權限
ChainCatcher 消息,据 FinanceFeeds 報導,安全研究人員發現一種針對 macOS 設備的信息竊取惡意軟體正在攻擊加密用戶。該軟體可通過劫持 Telegram Desktop 會話、竊取密碼及錢包資料庫等方式,進一步控制用戶帳戶並盜取數位資產。目前受影響的錢包和應用包括 Exodus、Atomic、Electrum、Wasabi、Monero 等軟體錢包。該惡意軟體能夠從 macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 以及多個加密錢包相關資料庫中提取敏感信息,包括登錄憑證、已認證會話檔案、錢包數據和瀏覽器擴展信息。安全分析指出,該攻擊鏈的危險之處在於其並非依賴單一錢包漏洞,而是通過收集設備上的多類數據,將設備入侵、帳戶接管、錢包破解和助記詞竊取串聯起來。其中,Telegram Desktop 會話成為重點目標。攻擊者可複製已認證的 Telegram 本地會話數據,並在另一台 Mac 設備上恢復登錄,無需輸入手機號碼、驗證碼或 Telegram 雙重驗證密碼。這意味著 Telegram 2FA 在該攻擊場景下無法提供完整保護,因為攻擊者並非進行新登錄,而是在利用已經信任的本地會話。對於加密用戶而言,風險進一步擴大。由於 Telegram 廣泛用於交易所客服、項目社區、OTC 交易以及錢包溝通,一旦攻擊者獲得用戶會話權限,可能冒充受害者身份、讀取私密聊天、定位資產信息,甚至向聯絡人傳播惡意鏈接。
2026-07-18
惡意軟體
Telegram
數位資產安全
惡意軟體 Reaper 透過劫持 macOS 腳本編輯器竊取加密錢包數據
ChainCatcher 消息,据 Cryptopolitan 報導,一種名為 Reaper 的新型 macOS 惡意軟體正透過微信和 Miro 等應用的虛假下載頁面傳播,目標為竊取加密貨幣錢包數據、瀏覽器密碼和敏感文檔。該惡意軟體利用 AppleScript URL 觸發系統自帶的腳本編輯器,通過 ASCII 藝術和空格隱藏惡意代碼。用戶點擊運行按鈕後,偽造的 Apple 安全更新彈窗會誘導受害者輸入電腦密碼。Reaper 針對 Ledger Live、Trezor Suite 和 Exodus 等桌面加密應用,修改錢包內部代碼以攔截未來交易並重定向資金。同時從 Chrome、Firefox 和 Edge 中竊取保存的憑證,從桌面和文檔文件夾中提取 .docx、.pdf、.wallet 等文件。Reaper 還會安裝偽裝成 Google 軟體更新目錄的後門以實現持久化攻擊。安全專家建議用戶核實下載鏈接,勿在意外彈窗中輸入密碼,若網站要求打開腳本編輯器應立即關閉頁面。
2026-06-09
Reaper
惡意軟體
加密貨幣安全
幣安將下架 COS、D、HIGH、MBOX 現貨交易
ChainCatcher 消息,幣安將於 2026 年 6 月 19 日 11:00 停止交易並下架以下幣種:Contentos (COS)、Dar Open Network (D)、Highstreet (HIGH)、MOBOX (MBOX)。請用戶注意相關交易對的下架時間及後續操作。
2026-06-05
幣安
Contentos
下架
Cosmos Labs 收購區塊瀏覽器 Mintscan
ChainCatcher 消息,据 The Block 報導,Cosmos 生態核心開發團隊 Cosmos Labs 宣布收購 Cosmos 區塊瀏覽器 Mintscan,並在韓國首爾成立新子公司 Cosmos Labs Korea,以統籌 Cosmos 生態多項關鍵基礎設施建設。據 Cosmos Labs 聯席 CEO Barry Plunkett 透露,交易談判始於 2025 年 10 月,由韓國加密公司 Stamper(Cosmostation 的法人主體)聯合創始人發起。雙方未披露交易金額、融資方式及是否涉及 Cosmos Hub 代幣。
2026-06-04
Cosmos Labs
Mintscan
收購
Cosmos 生態跨鏈橋 Gravity Bridge 遭攻擊後宣布暫停服務
ChainCatcher 消息,Cosmos 生態跨鏈橋 Gravity Bridge 疑似因簽名密鑰遭洩露而遭到攻擊,約 540 萬美元資產被盜。目前官方已確認遭遇安全事件並緊急暫停橋接服務以展開調查,同時還要求驗證者暫停驗證節點和協調器運行。据悉,其合約密鑰可能已被攻破。
2026-05-31
Gravity Bridge
跨鏈橋
安全事件
Cosmos 生態 Evmos 網絡已關停
ChainCatcher 消息,Cosmos 生態鏈 Evmos 透過 "Evmos Shutdown" 治理提案,提案內容顯示,Evmos 節點將在區塊高度 37,318,000 停止運行,目前 Evmos 區塊瀏覽器、官網等均無法訪問。
2026-05-24
宇宙
Evmos
穩定幣收益基礎設施項目 Osero 完成 1350 萬美元融資,Sky Ecosystem 領投
ChainCatcher 消息,穩定幣收益基礎設施專案 Osero 宣布完成 1,350 萬美元融資,由 Sky Ecosystem(前 MakerDAO)領投,Layer 1 區塊鏈開發商 Plasma 聯合領投,RedStone、Maple 聯創 Joe Flanagan、USDT0 聯創 Lorenzo Romagnoli 等參投,融資形式為 SAFT(未來代幣簡單協議),輪次於今年 3 月完成交割。
2026-05-12
Osero
Sky Ecosystem
融資
微軟安全團隊:虛假 macOS 故障排除帖子會安裝加密錢包竊取程式
ChainCatcher 消息,据市场消息,微軟安全研究團隊發現,攻擊者自 2025 年底起透過發布虛假的 macOS 故障排除指南,誘導用戶運行惡意終端命令,從而竊取加密錢包、iCloud 數據和瀏覽器保存的密碼。這些虛假指南發布在 Medium、Craft 和 Squarespace 等平台上,針對用戶常見問題如釋放磁碟空間或修復系統錯誤,誘導用戶複製並粘貼惡意命令至終端,該命令會自動下載並運行惡意軟體。這種名為 ClickFix 的社會工程技術繞過 macOS 的 Gatekeeper 安全機制,因為受害者是主動執行命令。涉及的惡意軟體家族包括 AMOS、Macsync 和 SHub Stealer,可竊取 Exodus、Ledger 和 Trezor 的加密錢包密鑰,以及 Chrome 和 Firefox 中保存的用戶名和密碼。部分情況下攻擊者還會刪除合法錢包應用並替換為木馬版本。蘋果已在 macOS 26.4 版本中增加了阻止粘貼潛在惡意命令的保護功能。
2026-05-11
ClickFix
惡意軟體
macOS
SuperEx 將上線 COSTUSDT、LLYUSDT 和 BMNRUSDT U本位永續合約
ChainCatcher 消息,SuperEx 將於 2026 年 4 月 28 日 13:30(UTC)正式上線 COSTUSDT、LLYUSDT 和 BMNRUSDT U 本位永續合約交易對;以上合約交易對均支持全倉、逐倉及分倉模式。您可以通過 Web 端或 App 端進行交易體驗。
2026-04-28
SuperEx
COSTUSDT
LLYUSDT
BMNRUSDT
永续合約
OKX 將上線 USAR、COST、LLY、HIMS、BMNR 股票永續合約
ChainCatcher 消息,OKX 將於 2026 年 4 月 27 日 22:00 正式上線 USAR/USDT 股票永續合約,隨後 COST/USDT 合約於 22:15 開盤,LLY/USDT 合約於 22:30 開盤,HIMS/USDT 合約於 22:45 開盤,BMNR/USDT 合約於 23:00 開盤。所有合約均以 USDT 結算,交易時間為 7×24 小時。
2026-04-27
OKX
USDT
永續合約
朝鮮 Lazarus 集團利用 macOS 惡意軟體工具包攻擊加密貨幣及金融科技公司
ChainCatcher 消息,据 CoinDesk 報導,據 CertiK 監測,Lazarus 集團正在針對金融科技及加密貨幣行業高管開展名為 Mach-O Man 的攻擊行動。該操作利用 ClickFix 社交工程技術,通過發送虛假在線會議邀請,誘導受害者在 Mac 終端粘貼修復指令,從而獲取公司及財務系統訪問權限。CertiK 研究員 Natalie Newson 表示,Lazarus Group 過去兩周通過 Drift 和 KelpDAO 攻擊已竊取超 5 億美元。Mach-O Man 是由 Lazarus Group 下屬 Chollima 部門開發的模組化 macOS 惡意軟體工具包,能夠在使用後自動刪除以規避檢測。此外,已有攻擊者通過劫持 DeFi 項目域名並替換為虛假 Cloudflare 消息的方式實施該攻擊。
2026-04-22
拉撒路集團
Mach-O 男
去中心化金融
慢霧:macOS惡意軟體“MacSync Stealer”正在活躍並具高度破壞性
ChainCatcher 消息,据區塊鏈安全機構慢霧(SlowMist)監測,MistEye 收到來自社區的威脅情報,稱一個名為"MacSync Stealer"(v1.1.2)的惡意軟體正在活躍並具高度破壞性。該惡意軟體針對 macOS 使用者,竊取敏感數據,包括加密錢包、瀏覽器憑證、系統鑰匙串以及基礎設施密鑰(SSH/AWS/K8s)。該惡意軟體利用偽造的 AppleScript 系統對話框進行釣魚,並在數據洩露後顯示"不支持"的假錯誤信息。其已即時將這一 IOC(指標)同步給客戶。請勿執行未經驗證的 macOS 腳本,並對意外的系統密碼提示保持高度警惕。如懷疑遭受攻擊,需立即進行補救:更改所有基礎設施憑證(SSH/AWS/K8s)、使已暴露的鑰匙串失效,並迅速將加密資產遷移至安全錢包。
2026-04-22
macOS
惡意軟體
資料洩漏
ChainCatcher
與創新者共建Web3世界
開啟App