链上侦探ZachXBT披露朝鲜黑客组织Lazarus Group新型攻击手法

6月29日,链上侦探ZachXBT监测显示,某用户疑似于5月16日遭受朝鲜黑客组织Lazarus Group网络攻击,导致价值约320万美元数字资产被盗。监测数据显示,被盗资金经市场抛售后,通过跨链协议转移至以太坊网络。安全追踪记录显示,6月25日及27日分别有400枚ETH分两批存入Tornado

6月29日,链上侦探ZachXBT监测显示,某用户疑似于5月16日遭受朝鲜黑客组织Lazarus Group网络攻击,导致价值约320万美元数字资产被盗。监测数据显示,被盗资金经市场抛售后,通过跨链协议转移至以太坊网络。安全追踪记录显示,6月25日及27日分别有400枚ETH分两批存入Tornado Cash混币器。

上一篇:分析师:山寨币及机构比特币热钱加速涌入比特币财库公司及加密股
下一篇:Bitget 链上交易(Onchain)上线 RICH、REKT、pfpdog 等代币

为您推荐

链上侦探ZachXBT披露朝鲜黑客组织Lazarus Group新型攻击手法

6月29日,链上侦探ZachXBT监测显示,某用户疑似于5月16日遭受朝鲜黑客组织Lazarus Group网络攻击,导致价值约320万美元数字资产被盗。监测数据显示,被盗资金经市场抛售后,通过跨链协议转移至以太坊网络。安全追踪记录显示,6月25日及27日分别有400枚ETH分两批存入Tornado

北韩黑客利用新型Mac恶意软件NimDoor攻击加密货币企业

7月3日,Sentinel Labs周三发布报告称,朝鲜黑客组织正通过Telegram等通讯平台传播针对苹果设备的恶意软件NimDoor。攻击者伪装成可信联系人,以Zoom更新程序为诱饵诱导受害者安装该恶意软件。

GMX黑客与项目方链上交互披露资金退还计划

7月11日,慢雾科技首席信息安全官23pds披露,GMX黑客通过链上消息向GMX部署者地址声明将退还资金。7月9日,GMX团队已通过链上渠道向攻击方发送信息,确认遭遇漏洞攻击并承诺支付10%白帽赏金。

链上侦探ZachXBT监测:印度交易所CoinDCX疑似遭攻击损失4420万美元

7月20日,链上侦探ZachXBT监测数据显示,印度中心化交易所CoinDCX热钱包遭攻击者利用Tornado Cash接收1以太币启动攻击,跨链转移部分被盗资产至以太坊网络。攻击事件导致约4420万美元资产损失,受影响的CoinDCX热钱包地址尚未被公开标记,也未纳入该交易所当前储备证明体系,需通

黑客组织ClickTok全球攻击TikTok Shop用户 窃取加密货币钱包信息

安全研究机构CTM360于8月5日披露,代号"ClickTok"的黑客组织正对TikTok Shop用户发起全球性网络攻击。该团伙通过搭建逾万个仿冒网站及五千个恶意应用程序,采用复合型诈骗手法窃取用户账户凭证,并植入SparkKitty间谍软件以劫持加密货币钱包资产。攻击范围已突破TikTok Sh

朝鲜黑客组织Kimsuky APT成员系统遭泄露 核心情报外泄

慢雾首席信息安全官23pds于8月13日披露,朝鲜黑客组织Kimsuky APT成员代号"KIM"的操作员系统在2025年6月初发生重大数据泄露,致使数百GB内部文件和工具外泄。被攻破的两个系统分别为搭载Deepin 20.9系统的Linux开发工作站,以及用于实施鱼叉式网络钓鱼攻击的虚拟专用服务器

币安首席安全官披露朝鲜黑客对加密行业构成重大威胁

币安首席安全官Jimmy Su于8月13日披露,朝鲜黑客组织正以加密行业为首要攻击目标,其惯用手法包括:通过变声器与深度伪造技术伪装成欧洲或中东开发者参与视频面试,利用翻译工具导致的通话延迟成为关键识别特征;在公共NPM库中植入隐蔽恶意代码,通过代码复用机制实现系统渗透;以及向加密从业者发送虚假职位

链上侦探披露用户遭社会工程学诈骗损失783枚比特币

链上侦探 ZachXBT 于 8 月 22 日披露,一名用户因社会工程学诈骗损失 783 枚比特币(约 9140 万美元)。攻击者通过冒充交易所及硬件钱包客服实施诈骗后,已开始将被盗资金分散转移,并多次存入 Wasabi 钱包。

香港证监会警告冒充高层新型欺诈手法

8月22日,香港证监会发布警示披露新型欺诈手法,有犯罪分子假冒该机构高层及财经评论员实施网络攻击。经查证,欺诈者通过伪造法规执行部门执行董事Christopher Wilson(威尔逊)的名义发送含恶意软件的钓鱼邮件,同时假冒首席财务总监温志遥以"资料核对程序"为由套取持牌机构及从业人员信息。该监管

币安CEO警示新型API诈骗手法及防范措施

币安CEO Richard Teng于8月26日警示新型诈骗手法:犯罪团伙伪装成官方客服,通过电话诱导用户修改API配置以窃取账户资金。诈骗者以"安全更新"为由要求调整API权限,最终实现账户控制。币安同步发布安全提示,明确官方绝不会通过电话索取密码或验证信息,建议用户启用双重验证(2FA)和Pas