慢雾CISO警示:部分Web3脚本工具涉后台窃取用户敏感数据

7月13日,慢雾首席信息安全官23pds援引X平台用户@Miles082510揭露信息显示,开发者@web3_cryptoguy伪装成Web3工具作者,其提供的脚本工具存在后台扫描本地敏感文件行为。该工具试图窃取用户的私钥、钱包文件、配置文件、代码及助记词等关键数据,并通过隐蔽通道将数据上传至匿名服

7月13日,慢雾首席信息安全官23pds援引X平台用户@Miles082510揭露信息显示,开发者@web3_cryptoguy伪装成Web3工具作者,其提供的脚本工具存在后台扫描本地敏感文件行为。该工具试图窃取用户的私钥、钱包文件、配置文件、代码及助记词等关键数据,并通过隐蔽通道将数据上传至匿名服务器,全程对用户不可见。官方建议用户谨慎使用非官方渠道获取的脚本工具。

上一篇:绿氢赋能比特币挖矿:可持续能源与区块链的协同路径
下一篇:Blockware预测:2025年底36家上市公司将新增比特币持仓

为您推荐

美国最高法院拒审加密用户数据隐私案

7月1日,据Decrypt报道,美国最高法院驳回Harper v. Faulkender案的复审请求。该案原计划重新评估加密货币交易所向政府提供客户数据的义务,其判决结果将影响Coinbase等企业主张区块链数据应享有类似通信记录隐私保护的诉求。

慢雾预警:GitHub热门Solana工具含恶意代码致资产被盗

7月3日,慢雾安全团队披露GitHub平台发现重大安全漏洞。某知名Solana生态工具solana-pumpfun-bot被检测出植入恶意代码,导致用户数字资产遭窃。慢雾团队建议开发者对第三方开源工具保持审慎态度,涉及钱包交互的代码应在隔离环境中进行安全验证。

慢雾余弦警示:Sui与Aptos地址不可互转,误操作或致资产永久丢失

7月4日,慢雾科技安全研究员余弦发布技术提醒,Sui区块链示例的私钥无法通过派生生成相同地址的Aptos账户,二者地址体系存在本质差异。其指出若用户误将Aptos链上的资产转入Sui地址,该笔资金将永久丢失,经研究确认无法找回。技术分析显示,同一助记词按Aptos与Sui的地址生成规则会产生不同地址

学者警示白宫施压美联储或涉政治干预

7月12日,美联储研究学者就白宫对美联储总部翻修施压事件提出警示。宾夕法尼亚大学研究专家彼得·康蒂-布朗指出,特朗普政府正通过多维度机制构建针对鲍威尔主席的免职法律依据,此举可能动摇全球美元信用体系。据美联储观察人士Nick Timiraos披露,学界对最新动向存在双重解读:积极层面视为增强央行透明

慢雾CISO警示:部分Web3脚本工具涉后台窃取用户敏感数据

7月13日,慢雾首席信息安全官23pds援引X平台用户@Miles082510揭露信息显示,开发者@web3_cryptoguy伪装成Web3工具作者,其提供的脚本工具存在后台扫描本地敏感文件行为。该工具试图窃取用户的私钥、钱包文件、配置文件、代码及助记词等关键数据,并通过隐蔽通道将数据上传至匿名服

慢雾余弦:X平台用户遭遇钓鱼邮件攻击,需警惕账号安全

官方提醒用户需谨慎处理任何声称X账号异常登录的邮件通知,避免随意点击邮件链接及授权第三方应用程序。7月20日,慢雾安全团队核心成员余弦在社交媒体披露,近期X平台用户频繁遭遇钓鱼邮件攻击。攻击者以"New login to X From XXX"为邮件主题,利用伪造的账号异常登录通知诱导用户点击"更改

某用户因钓鱼交易被窃取价值123万美元的NFT

7月21日,Scam Sniffer监测显示,某用户因签署钓鱼交易导致123万美元Uniswap V3 Position NFT损失。随后,该NFT被转移至钓鱼合约,对应资产遭提取。

Check Point揭露JSCEAL恶意软件伪装50种加密货币应用窃取用户敏感信息

7月31日,Check Point安全团队披露,代号"JSCEAL"的全球性恶意软件攻击行动已伪装成近50种主流加密货币交易平台,其中包括币安、MetaMask及Kraken等头部应用。该网络攻击自2024年3月启动后持续活跃,通过植入恶意广告诱导用户下载伪装成官方应用的恶意程序。监测数据显示,20

吴杰庄关注稳定币议题:警示欺诈风险,强调金融创新工具属性

8月9日,香港立法会议员吴杰庄在X平台发文指出,稳定币议题近期引发香港本地及全球机构与利益相关方的高度关注。香港金融管理局已就此议题作出整体回应,明确稳定币作为Web3与金融创新发展关键工具的属性,同时强调在关注相关技术及市场发展时,需警惕利用稳定币议题实施欺诈的行为。
加密项目Web3成员涉多起跑路事件,ZachXBT警示风险

加密项目Web3成员涉多起跑路事件,ZachXBT警示风险

链上侦探ZachXBT于8月28日揭露,加密项目Web3(@web3)核心成员与Squiggles NFT资金卷逃事件及Raichu项目存在关联,并呼吁社区加强风险防范。