GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security披露名为”GreedyBear”的恶意团伙通过三重攻击手段(150余个假冒加密钱包浏览器扩展、近500个加密货币主题恶意软件、精心设计的诈骗网站网络)窃取超100万美元。该团伙采用”扩展空壳技术”绕过审核,并利用单台服务器协调多通道攻击,标志着网络犯罪进入工业级加密货币盗窃新阶段。

网络安全公司Koi Security最新报告揭露,一个名为”GreedyBear”的黑客组织通过浏览器扩展、恶意软件和诈骗网站的三重攻击组合,已窃取价值超过100万美元的加密货币。

Koi Security研究员Tuval Admoni周四发布报告称,该组织采用工业级加密货币盗窃手段,区别于传统单一攻击模式的黑客团伙。

“大多数网络犯罪组织通常只专注于某一种攻击方式,”Admoni解释道,”但GreedyBear通过同时部署三种攻击渠道,显著提高了犯罪成功率。”

150+个假冒加密钱包扩展程序曝光

报告显示,已有超过650种针对加密货币用户的恶意工具被识别,造成数百万美元损失。其中,Firefox浏览器商店中发现了150多个伪装成MetaMask、TronLink等知名钱包的恶意扩展。

这些恶意扩展采用”扩展空壳技术”:先通过合法审核,再转变为窃取工具。Admoni警告称:”这些扩展会直接在伪造的钱包界面窃取用户凭证。”

“GreedyBear利用用户对浏览器商店的信任,先发布合法扩展获取好评,再替换为恶意版本。”

网络安全专家Deddy Lavid指出:”这显示了网络犯罪分子如何利用用户信任。他们克隆流行钱包插件,伪造好评,最终替换成窃取软件。”

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
恶意Exodus Wallet扩展示例(来源:Koi Security)

值得注意的是,今年7月Koi Security就曾发现40个恶意Firefox扩展,疑似与俄罗斯黑客的”Foxy Wallet”行动有关。

500个加密主题恶意软件样本

该组织的第二大攻击手段是加密货币主题的恶意软件。研究人员已发现近500个样本,包括专门窃取钱包信息的LummaStealer和要求加密货币支付的Luca Stealer勒索软件。

Admoni透露:”这些恶意软件主要通过俄罗斯的盗版软件网站传播,针对寻求免费软件的用户。”

精心设计的诈骗网站网络

攻击的第三重威胁来自一系列伪装成数字钱包、硬件设备或修复服务的专业诈骗网站。不同于传统钓鱼页面,这些网站具有高度仿真的产品界面。

报告指出,攻击者使用单一服务器同时管理多个攻击渠道,极大提高了犯罪效率。

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
攻击基础设施示意图(来源:Koi Security)

研究人员还发现了AI生成代码的痕迹,表明攻击者正在利用人工智能快速扩展和多样化其攻击手段,这标志着加密货币网络犯罪进入新阶段。

Admoni强调:”这不是暂时现象,而是网络犯罪的新常态。”Lavid补充说:”这要求浏览器厂商加强审核,开发者提高透明度,用户保持警惕。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/30335.html

CHAINTT的头像CHAINTT
上一篇 2025年8月8日 下午2:36
下一篇 2025年8月8日 下午2:48

相关推荐

  • DeFi教育基金调查:40%美国人愿用DeFi,前提是法律保障到位

    调查显示,超过40%的美国人对DeFi持开放态度,若相关立法通过,愿意尝试使用。受访者对传统金融系统信任度低,认为DeFi可降低交易费用、提升资金控制力。DeFi总锁仓价值达1600亿美元,仍属新兴领域。

    2025年9月22日
    9400
  • 2025 年 Eigenpie (EGP) 价格预测与未来发展前景分析

    2025 年最新发展 截至 2025 年,Eigenpie(EGP)已在流动再质押生态系统中确立显著地位,专注于为 ETH 流动质押代币提供安全高效的再质押解决方案。EGP 代币在 2024 年 IDO 后经历波动,目前交易价格约为峰值的 10%。平台通过 KuCoin 等交易所保持可访问性,并扩展跨链能力,支持更广泛的流动质押代币(LST)。Eigenpie 的隔离流动再质押模型在市场压力时期展现出弹性,吸引寻求安全再质押解决方案的 DeFi 用户。随着以太坊生态升级,Eigenpie 继续为用户提供最大化 ETH 收益的机会。

    2025年9月15日
    12800
  • Tornado Cash是什么?匿名加密货币交易工具详解

    什么是Tornado Cash Tornado Cash是以太坊上领先的去中心化隐私协议,通过混币机制和ZK-SNARK零知识证明技术,实现完全匿名的链上交易。用户存入固定金额代币后,可凭随机密钥凭证从不同地址取款,切断交易溯源路径。其治理代币TORN曾引发空投热潮,但协议因被黑客频繁用于洗钱(涉案超70亿美元)遭美国OFAC制裁,45个地址被列入SDN名单。事件引发对DeFi监管、稳定币中心化及以太坊抗审查性的深度讨论,成为加密行业监管分水岭。

    2025年9月1日
    11300
  • 什么是VVS Finance?VVS Finance加密货币平台全面解析

    关于 VVS Finance VVS Finance 是基于 Cronos 区块链的去中心化金融平台,提供代币交换、流动性挖矿、质押等 DeFi 功能。其原生代币 VVS 是生态核心,支持治理、交易费用支付等功能。平台创新开发了 VVS Cronos 区块链,解决可扩展性和互操作性难题。 主要功能 包括 Bling Swap 去中心化交易所、Crystal Farms 收益农场、Glitter Mines 挖矿、Initial Gem Offerings 代币发行等。通过智能合约实现流动性提供、限价订单等高级功能,打造完整 DeFi 生态系统。 投资与获取 VVS 代币可在 Gate.io 等交易所交易。投资需谨慎评估风险,平台虽提供创新功能和社区治理模式,但加密货币市场波动较大。

    2025年8月11日
    11300
  • Velas区块链是什么?VLX代币用途与价值全面解析

    Velas (VLX) 是一个高性能EVM兼容区块链,结合AI优化技术解决可扩展性、安全性和去中心化问题。其创新共识机制AIDPoS(人工智能委托权益证明)融合Solana架构优势,实现1.2秒交易最终性,支持DeFi、NFT、元宇宙等多元应用。原生代币VLX用于交易、质押及治理,总供应量25亿枚,通过CoinPayments等生态合作增强实用性。Velas凭借无交易费用模式(Velas Freedom)和碳中和承诺,推动Web3.0发展,近期与Metaforra合作拓展链游生态。

    2025年9月2日
    15000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险