掃碼下載
BTC $74,667.21 -0.41%
ETH $2,330.53 -1.20%
BNB $629.91 +0.68%
XRP $1.43 +1.61%
SOL $87.81 +3.03%
TRX $0.3266 +0.27%
DOGE $0.0978 +2.09%
ADA $0.2554 +2.67%
BCH $450.80 +1.72%
LINK $9.44 +1.52%
HYPE $43.40 -3.12%
AAVE $113.56 +6.57%
SUI $0.9881 +1.93%
XLM $0.1665 +4.30%
ZEC $334.47 -1.69%
BTC $74,667.21 -0.41%
ETH $2,330.53 -1.20%
BNB $629.91 +0.68%
XRP $1.43 +1.61%
SOL $87.81 +3.03%
TRX $0.3266 +0.27%
DOGE $0.0978 +2.09%
ADA $0.2554 +2.67%
BCH $450.80 +1.72%
LINK $9.44 +1.52%
HYPE $43.40 -3.12%
AAVE $113.56 +6.57%
SUI $0.9881 +1.93%
XLM $0.1665 +4.30%
ZEC $334.47 -1.69%

lens

黑客冒充 VC 並劫持 QuickLens 插件,利用 ClickFix 技術竊取加密資產

ChainCatcher 消息,据 Cointelegraph 報導,黑客正利用 "ClickFix" 攻擊手法竊取加密貨幣,最新兩起攻擊涉及冒充風險投資公司和劫持瀏覽器擴展程序。網絡安全公司 Moonlock Lab 報告稱,詐騙者冒充 SolidBit、MegaBit 和 Lumax Capital 等虛假 VC,通過 LinkedIn 聯繫用戶提供合作機會,然後引導其點擊虛假的 Zoom 和 Google Meet 鏈接。點擊鏈接後,用戶會被引導至帶有偽造 Cloudflare "我不是機器人"驗證框的頁面,點擊該框會將惡意命令複製到剪貼板,並提示用戶打開終端粘貼所謂的驗證碼,從而執行攻擊。Moonlock Lab 指出,這種手法讓受害者成為執行機制,繞過了安全行業的防禦措施。與此同時,黑客還通過劫持 Chrome 擴展程序 QuickLens 傳播惡意軟件。該擴展允許用戶在瀏覽器中直接運行 Google Lens 搜索,在被轉讓所有權後,新版本包含惡意腳本,可發起 ClickFix 攻擊並竊取信息。該擴展約有 7000 名用戶,被劫持後會搜索加密錢包數據和助記詞以竊取資金,還會抓取 Gmail 收件箱內容、YouTube 頻道數據以及輸入網頁表單的登錄憑證或支付信息。該擴展已被從 Chrome 網上應用店移除。ClickFix 技術自去年在黑客中流行,迫使受害者手動執行惡意負載,已影響全球數千企業及多個行業。

Lens Protocol 創始人:社交網絡的構建應以彈性為重點

以下是翻译后的文本:ChainCatcher 消息,Aave 兼 Lens Protocol 創始人 Stani Kulechov 發文表示,"鑑於 Telegram 的 CEO Pavel Durov 最近被逮捕,我一直在反思如何構建能夠維護各種權利的'有彈性的方法',即使這些權利(如言論自由和內容審查)可能會產生相互矛盾的情況。首先,在討論彈性軟體時,重要的是要擺脫'去中心化'的概念。'去中心化'是一個容易引發誤解的術語,其含義很少達成共識。相反,社交網絡的構建應該以彈性為重點。實際上,彈性意味著儘量減少任何可能破壞或影響網絡功能和完整性的單點故障。這個概念更容易理解和衡量。例如,今天最成功的 DeFi 項目就是這樣建立的。它們並不一定以實現某種去中心化水平為目標,而是為了確保像 Aave 這樣的協議能夠抵禦來自各種參與者的潛在威脅和單點故障。一個真正有彈性的社交網絡是一個極難被任何單一實體或實體聯盟滲透或破壞的系統。彈性可確保網絡或協議的參與在各個層面都得到保障。信息流應對操控或偏見審查具有彈性。管理者應免受不當影響。內容應能夠抵抗操作員的刪除,完全由其作者控制。目前,區塊鏈技術提供了實現彈性的方法。從核心上講,區塊鏈確保了訪問控制(誰可以寫入)和價值的安全存儲(資產)。它可以決定誰可以在信息流中發布、加入社區、審查內容、擔任合法的事實檢查員,以及如何在網絡中分配資金。此外,它還通過投票機制啟用社區驅動的框架來選擇管理者或事實檢查員。為了讓彈性有效,問責制和透明度是關鍵。透明的網絡更能保證彈性,而如果需要隱私,像零知識證明(ZK-proofs)這樣的保證可以在確保透明度的同時提供可驗證性。公共區塊鏈已經內置了這些功能。我相信,真正的彈性社交網絡將開啟新的有趣用例,因為開發者將不再需要擔心被關閉。這些基礎原則將指導 Lens V3 的開發。"
app_icon
ChainCatcher 與創新者共建Web3世界