ClickFix 攻击升级,黑客冒充 VC 诱导受害者执行命令
fxn2142026-03-03 16:20:12
Moonlock Lab 与 Annex Security 报告称,近期加密黑客在 ClickFix 攻击中出现两类新手法:一是冒充 VC 机构(如虚构的 SolidBit、MegaBit、Lumax Capital)通过 LinkedIn 接触目标,以“合作洽谈”为由引导至伪造 Zoom/Google Meet 页面,再通过假冒 Cloudflare 验证诱导用户复制并在终端执行恶意命令;二是劫持 Chrome 扩展 QuickLens(据称约有 7000 用户),在更换所有权后推送含恶意脚本版本,用于发起 ClickFix 攻击及窃取钱包数据、助记词等信息。报道称,ClickFix 因诱使受害者“手动执行”恶意载荷、从而绕过部分传统安全检测,近一年在多行业攻击中持续增多。(Cointelegraph)
美东时间 9 月 23 日比特币现货 ETF 总净流出 1.04 亿美元
上一篇:Hypersphere Capital 过去 30 天已从 Bybit 提走超 250 万枚 AERO(约 83.7 万美元)下一篇:昨日比特币现货 ETF 总净流入 4.58 亿美元美东时间 9 月 23 日比特币现货 ETF 总净流出 1.04 亿美元
据SoSoValue数据,昨日(美东时间9月23日)比特币现货ETF总净流出1.04亿美元。单日净流入最多的比特币现货ETF为Invesco和GalaxyDigital的ETFBTCO,单日净流入为1002.19万美元,目前BTCO历史总净流入达1.61亿美元。截...
QCP 资本:预计随着伊朗-以色列冲突发展,加密市场紧张情绪将持续下去QCP资本指出,加密货币市场变得越来越紧张,ETH风险逆转的下行偏差进一步加深,预计随着伊朗-以色列冲突的发展,这种紧张情绪将持续存在,美国股市的疲软也加剧了避险情绪,BTC的Perp融资持平,曲线后端稳定在两位数...
Pudgy Penguins CEO:公司计划在未来两年内寻求 IPOPudgyPenguinsCEOLucaNetz表示,公司计划在未来两年内寻求IPO,并称若未能在期限内实现,将对自己感到失望。PudgyPenguins起源于以太坊NFT,目前已扩展至玩具、游戏等领域,并在Solana上推出Meme币PENGU。Netz称公司...
俄克拉荷马州提出法案,拟允许州雇员和供应商自愿以比特币收款据BitcoinMagazine,美国俄克拉荷马州提出比特币支付相关立法。州参议员DustyDeevers在2026年立法会议期间提交SB2064法案,拟允许州政府雇员、政府供应商、私营企业及居民在自愿前提下协商并以比特币收取薪酬或款项...
a16z crypto 周三任命 Eddy Lazzarin 为首席技术官a16zcrypto周三任命EddyLazzarin为首席技术官,负责监督风险投资基金的研究和安全团队。Lazzarin此前担任该公司的工程主管,并将继续领导工程和数据科学团队。(TheBlock)...