GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security披露名为”GreedyBear”的恶意团伙通过三重攻击手段(150余个假冒加密钱包浏览器扩展、近500个加密货币主题恶意软件、精心设计的诈骗网站网络)窃取超100万美元。该团伙采用”扩展空壳技术”绕过审核,并利用单台服务器协调多通道攻击,标志着网络犯罪进入工业级加密货币盗窃新阶段。

网络安全公司Koi Security最新报告揭露,一个名为”GreedyBear”的黑客组织通过浏览器扩展、恶意软件和诈骗网站的三重攻击组合,已窃取价值超过100万美元的加密货币。

Koi Security研究员Tuval Admoni周四发布报告称,该组织采用工业级加密货币盗窃手段,区别于传统单一攻击模式的黑客团伙。

“大多数网络犯罪组织通常只专注于某一种攻击方式,”Admoni解释道,”但GreedyBear通过同时部署三种攻击渠道,显著提高了犯罪成功率。”

150+个假冒加密钱包扩展程序曝光

报告显示,已有超过650种针对加密货币用户的恶意工具被识别,造成数百万美元损失。其中,Firefox浏览器商店中发现了150多个伪装成MetaMask、TronLink等知名钱包的恶意扩展。

这些恶意扩展采用”扩展空壳技术”:先通过合法审核,再转变为窃取工具。Admoni警告称:”这些扩展会直接在伪造的钱包界面窃取用户凭证。”

“GreedyBear利用用户对浏览器商店的信任,先发布合法扩展获取好评,再替换为恶意版本。”

网络安全专家Deddy Lavid指出:”这显示了网络犯罪分子如何利用用户信任。他们克隆流行钱包插件,伪造好评,最终替换成窃取软件。”

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
恶意Exodus Wallet扩展示例(来源:Koi Security)

值得注意的是,今年7月Koi Security就曾发现40个恶意Firefox扩展,疑似与俄罗斯黑客的”Foxy Wallet”行动有关。

500个加密主题恶意软件样本

该组织的第二大攻击手段是加密货币主题的恶意软件。研究人员已发现近500个样本,包括专门窃取钱包信息的LummaStealer和要求加密货币支付的Luca Stealer勒索软件。

Admoni透露:”这些恶意软件主要通过俄罗斯的盗版软件网站传播,针对寻求免费软件的用户。”

精心设计的诈骗网站网络

攻击的第三重威胁来自一系列伪装成数字钱包、硬件设备或修复服务的专业诈骗网站。不同于传统钓鱼页面,这些网站具有高度仿真的产品界面。

报告指出,攻击者使用单一服务器同时管理多个攻击渠道,极大提高了犯罪效率。

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
攻击基础设施示意图(来源:Koi Security)

研究人员还发现了AI生成代码的痕迹,表明攻击者正在利用人工智能快速扩展和多样化其攻击手段,这标志着加密货币网络犯罪进入新阶段。

Admoni强调:”这不是暂时现象,而是网络犯罪的新常态。”Lavid补充说:”这要求浏览器厂商加强审核,开发者提高透明度,用户保持警惕。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/30335.html

CHAINTT的头像CHAINTT
上一篇 2025年8月8日 下午2:36
下一篇 2025年8月8日 下午2:48

相关推荐

  • 加密货币诈骗与黑客攻击:揭秘区块链安全的核心真相

    加密货币常因犯罪问题被误解,但非法活动仅占生态系统的1%。TRM Labs专家Ari Redbord指出,区块链的透明性为追踪非法交易提供了强大工具,而零知识证明等技术可平衡隐私与安全。尽管不法分子利用技术转移资金,但99%的加密货币活动是合法的,创新与合规社群正共同构建更安全的金融未来。

    资讯 2025年9月12日
    1600
  • Polygon 生态面临挑战:AAVE 和 Lido 因激励分歧退出网络

    Polygon生态遭遇重大危机,两大头部协议AAVE和Lido宣布退出。直接导火索是Polygon社区提出的”借鸡生蛋”提案,计划将跨链桥10亿美元稳定币储备投入第三方协议生息,引发AAVE对资金安全的担忧。深层原因则是Polygon生态发展疲软:TVL较2021年峰值缩水92%,代币价格暴跌77%,活跃地址数停滞不前。尽管Polygon持续推出AggLayer等技术创新,但缺乏有效激励措施导致生态吸引力下降。此次事件凸显老牌公链在激烈竞争下面临的叙事创新与用户激励困境。

    2025年7月10日
    2200
  • Sonic(前FTM)爆火原因解析 能否引领新一轮DeFi热潮

    TL;DR Fantom创始人Andre Cronje主导的新公链Sonic凭借性能升级、6%空投激励和AC深度参与的生态建设,正成为DeFi领域新焦点。尽管市场对其未来存在质疑,但Sonic通过流动性挖矿机制和ve(3,3)模型创新,吸引了大量创业者和资金流入。专家认为Sonic在叙事空档期展现出独特优势,其DeFi生态能否破圈将决定长期发展潜力。

    2025年8月15日
    3400
  • Paribus在DeFi生态中的核心作用与价值解析

    Paribus简介 Paribus是一个创新的跨链DeFi借贷平台,支持NFT、合成资产、流动性头寸等多元化数字资产抵押。其链中立设计兼容多区块链生态,通过质押借贷、合成资产交易等功能释放资产流动性。核心代币PBX具备治理与收益分配权,近期通过Multichain合作实现跨链扩展,市场表现强劲。平台采用分层质押模型和先进利率机制,并计划转型为DAO,致力于成为DeFi领域的关键基础设施。

    2025年7月18日
    6500
  • 莫纳德Monad区块链完整指南与潜在空投获取攻略

    2025 年 Monad 最新更新 截至 2025 年 1 月,Monad 主网实现超 70,000 TPS 吞吐量,生态涵盖 50+ 项目(DeFi 占比 56%),煎饼交易所 TVL 达 2.5 亿美元。技术升级包括交易确认时间缩短 35%、MonadBFT 安全增强及开发者工具优化。平台启动去中心化治理,32% 代币持有者参与投票,质押率持续上升,巩固其高性能 EVM 兼容链地位。

    2025年7月14日
    3200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险