跳到正文
今天10月10日周六29 条
  1. PANews69

    慢雾23pds:马来西亚购得的Ledger被植入模块或窃取屏幕助记词

    Mt.Gox前CEO Mark Karpelès称,其从马来西亚购得的Ledger设备内藏有带SIM卡芯片的间谍模块,隐藏于屏幕衬垫位置,外包装完好。慢雾首席信息安全官23pds分析称,攻击流程或为恶意模块接入屏幕数据线,记录生成助记词时显示的单词,再通过LTE/eSIM发送给攻击者。23pds指出,安全元件只能保护私钥不被读取,无法阻止屏幕内容被截取。

  2. PANews65

    Ledger 经销商 CryptoBilis 暂停销售发货,提醒用户转移资产

    Ledger 经销商 CryptoBilis 发布公告称,因 Ledger 正调查通过该经销商购买设备的用户资产损失事件,CryptoBilis 已暂停所有 Ledger 设备的销售及发货。公告建议尚未激活设备的用户停止设置,已激活的用户将资产转移至使用全新助记词的新设备,并提醒切勿泄露助记词或 PIN 码;已遭受损失的用户应保留设备及交易记录并报警。

  3. PANews71

    华尔街日报:伊朗金融网络借币安账户转移约8.5亿美元

    据《华尔街日报》援引币安内部报告,受美制裁的伊朗金融家Babak Zanjani关联的21个币安账户交易额约8.5亿美元,其中至少6700万美元流向伊朗革命卫队(IRGC)相关钱包。币安称已封禁相关账户,并指出交易总额不等于流向IRGC的资金。报告还提到币安高价值客户Sukhrob Oimakhmadov收到逾1000万美元,其账户多次从德黑兰登录。

  4. PANews87

    Ledger用户被盗超9300万美元,攻击者提前数周布局并指向经销商CryptoBilis

    10月9日起,多名Ledger用户称助记词未外泄、设备未与外部交互,资产仍被转走。链上平台YFarmX追踪显示,攻击者从7条区块链上的471个地址转走约9340万美元,其中波场损失约6998万美元USDT,比特币网络损失1759万美元;超300万美元ETH已转入Tornado Cash,Tether冻结了1000万美元USDT,另有1460万美元以USDD形式持有无法冻结。

    推荐理由:梳理了Ledger被盗事件的资金分布、经销商易主与间谍模块猜测,读者可了解硬件钱包供应链风险的多个可能环节。

  5. Wu Blockchain62

    朝鲜黑客如何洗白盗取的加密资产

    朝鲜黑客越来越多依赖专业洗钱网络,把盗取的加密资产转换为可用资金,这些中间方会提前接管被盗资产、扣除费用后向攻击者付款,并承担后续转移和变现的风险。2025年2月 Bybit 被盗 15 亿美元后,zeroShadow 估计 2025 年 2 月至 6 月间有超过 10 亿美元被盗资金被洗白,但这不代表全部金额已换成法币。

  6. Foresight News50

    Ledger 9000万美元损失赔偿机制解析

    Ledger 零售硬件用户因第三方经销商欺诈等损失难以获得赔偿,其标准协议明确免除对第三方违法行为、间接损失及非固件原因私钥外泄的责任。仅 Ledger Enterprise 接入最高 1.5 亿美元犯罪保险池,C 端 Ledger Recover 赔付上限 5 万美元且仅限订阅用户因服务故障无法恢复的情形,不覆盖钓鱼、助记词泄露等常见场景。

  7. Foresight News80

    Ledger 授权经销商设备疑遭物理篡改,用户损失约 9000 万美元

    Ledger 于 10 月 9 日发布声明,称正在调查东南亚用户通过授权经销商 CryptoBilis 购买设备后出现的资金损失,要求该经销商暂停销售与发货,并建议过去 90 天内从该渠道购机的用户暂勿开机或转移资产。

    推荐理由:梳理授权经销商股权变更与物理篡改路径,并说明 Ledger 现有赔付条款为何难以覆盖散户损失。

  8. 链捕手 ChainCatcher87

    Ledger 授权经销商 CryptoBilis 设备被植入模块,损失或超 8600 万美元

    链上调查显示,从东南亚经销商 CryptoBilis 购买的 Ledger 设备疑似被植入恶意模块,攻击者通过接入屏幕 SPI 总线记录助记词并经 LTE 传出,涉及约 98 个钱包,估算损失超过 8600 万美元,Bitquery 覆盖 311 个钱包估算约 9290 万美元。

    推荐理由:梳理了硬件钱包供应链攻击的损失分布与拆机证据,读者可据此理解自托管安全边界为何从芯片延伸到物流环节。

  9. Odaily 星球日报80

    Ledger 用户被盗超 8600 万美元,疑与经销商 CryptoBilis 供应链篡改有关

    链上侦探 Specter 监测到数百个 Ledger 用户钱包被盗,涉案地址从以太坊、TRON、比特币等多条链累计收到超 8600 万美元资金。Ledger 将调查线索指向东南亚经销商 CryptoBilis,要求其暂停销售发货,并建议过去 90 天内通过该渠道购买设备的用户暂勿初始化。

    推荐理由:梳理 Ledger 供应链被盗事件的资金规模、疑似硬件篡改路径与经销商股权疑点,并说明赃款冻结与混币的进展。

  10. CertiK Alert68

    CertiK 复盘 HOT 协议攻击:失败链条致储备被取回而信用仍留存

    CertiK Alert 发布对 HOT 协议攻击的复盘报告,指出异常之处在于失败链条:Intents 把资金记入攻击者名下,一笔超大额退款日志导致 resolver 处理失败,HOT 在信用记录仍留存的情况下返还了储备资产。报告追踪了攻击的准备、收款与套现过程,并附有源码引用。

    推荐理由:报告梳理了攻击的准备、收款与套现路径,并附源码引用,可看清失败链条如何让信用与储备同时留存。

  11. Foresight News82

    慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传

    慢雾 CISO @im23pds 发推推测 Ledger 设备被攻击路径:若如 Mt.Gox 前 CEO Mark Karpelès 所说改动发生在 PCB 上,则种子在安全元件内生成、助记词显示在屏幕上时,恶意模块接入屏幕数据线(如 SPI)录下单词,凑齐后通过 LTE 或 eSIM 外传,攻击者取得助记词后转走资产。

    推荐理由:梳理了 Ledger 设备疑似被植入硬件模块的攻击路径推测,读者可了解硬件钱包供应链环节的风险点。

10月9日周五
  1. 慢雾 SlowMist50

    EtherVista 遭整数溢出攻击损失约 18.6K

    EtherVista 因 EtherVistaPair.swap() 的 K 值校验存在整数溢出漏洞遭攻击,损失约 18.6K。由于两个储备均为 uint112,相乘溢出回绕,使不变量校验在实际储备乘积大幅下降时仍能通过。攻击者通过注册为授权路由的合约执行两笔构造交换,抽走池中 WETH 与 VISTA。

10月8日周四
  1. 慢雾 SlowMist62

    慢雾复盘针对 Fomo 用户的恶意书签钓鱼攻击

    慢雾调查了一起针对 Fomo 用户的恶意书签钓鱼攻击,攻击者用伪造的“人类验证”页面诱导用户把图标拖入浏览器书签栏并点击三次,恶意 bookmarklet 随后窃取 Privy access/refresh token、浏览器存储、IndexedDB 数据及钱包相关信息,并包含与 MFA/TOTP 相关的逻辑。

  2. 慢雾 SlowMist66

    慢雾复盘针对 Fomo 用户的恶意书签钓鱼攻击,损失约 4.8 万美元

    慢雾安全团队披露一起针对 Fomo 用户的钓鱼攻击:用户在查看 MOONLET 代币详情时点击外链进入 voltage.family,被诱导将名为 Triple click to verify 的恶意书签拖入浏览器书签栏并点击。

    推荐理由:复盘揭示恶意书签可在已登录页面窃取内嵌钱包凭证,即使未连接钱包或签名也可能失窃。

  3. CertiK Alert65

    CertiK 监测到 79thVault 遭特权函数攻击,约 1250 万美元 BNB 被转出

    CertiK Alert 监测到 79thVault 出现可疑资金流动,攻击者通过一个特权函数卖出 2.01M 79AU,并将 16.2k BNB(约 1250 万美元)转入攻击者地址。约 90% 的资金目前存放在地址 0xa9537B40b02Af7Af8f1543aea3691992B2174F89,相关方已对该地址提出 10% 赏金。

    推荐理由:CertiK 追踪到 79thVault 特权函数被滥用,读者可了解被盗资金规模、转移路径与赏金安排。

  4. 慢雾 SlowMist42

    慢雾预警:FOMO 书签钓鱼攻击

    慢雾 TI 预警针对 @fomo 网页界面的书签钓鱼攻击:钓鱼页面诱导用户完成假 CAPTCHA,再要求将恶意 JavaScript 代码拖入浏览器书签,点击恶意书签 2–3 次后攻击者即可劫持此前已登录的 FOMO 账户并盗走加密资产。慢雾称这并非新技术,而是此前已出现过的旧攻击手法,并提示关注后续分析。