GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security披露名为”GreedyBear”的恶意团伙通过三重攻击手段(150余个假冒加密钱包浏览器扩展、近500个加密货币主题恶意软件、精心设计的诈骗网站网络)窃取超100万美元。该团伙采用”扩展空壳技术”绕过审核,并利用单台服务器协调多通道攻击,标志着网络犯罪进入工业级加密货币盗窃新阶段。

网络安全公司Koi Security最新报告揭露,一个名为”GreedyBear”的黑客组织通过浏览器扩展、恶意软件和诈骗网站的三重攻击组合,已窃取价值超过100万美元的加密货币。

Koi Security研究员Tuval Admoni周四发布报告称,该组织采用工业级加密货币盗窃手段,区别于传统单一攻击模式的黑客团伙。

“大多数网络犯罪组织通常只专注于某一种攻击方式,”Admoni解释道,”但GreedyBear通过同时部署三种攻击渠道,显著提高了犯罪成功率。”

150+个假冒加密钱包扩展程序曝光

报告显示,已有超过650种针对加密货币用户的恶意工具被识别,造成数百万美元损失。其中,Firefox浏览器商店中发现了150多个伪装成MetaMask、TronLink等知名钱包的恶意扩展。

这些恶意扩展采用”扩展空壳技术”:先通过合法审核,再转变为窃取工具。Admoni警告称:”这些扩展会直接在伪造的钱包界面窃取用户凭证。”

“GreedyBear利用用户对浏览器商店的信任,先发布合法扩展获取好评,再替换为恶意版本。”

网络安全专家Deddy Lavid指出:”这显示了网络犯罪分子如何利用用户信任。他们克隆流行钱包插件,伪造好评,最终替换成窃取软件。”

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
恶意Exodus Wallet扩展示例(来源:Koi Security)

值得注意的是,今年7月Koi Security就曾发现40个恶意Firefox扩展,疑似与俄罗斯黑客的”Foxy Wallet”行动有关。

500个加密主题恶意软件样本

该组织的第二大攻击手段是加密货币主题的恶意软件。研究人员已发现近500个样本,包括专门窃取钱包信息的LummaStealer和要求加密货币支付的Luca Stealer勒索软件。

Admoni透露:”这些恶意软件主要通过俄罗斯的盗版软件网站传播,针对寻求免费软件的用户。”

精心设计的诈骗网站网络

攻击的第三重威胁来自一系列伪装成数字钱包、硬件设备或修复服务的专业诈骗网站。不同于传统钓鱼页面,这些网站具有高度仿真的产品界面。

报告指出,攻击者使用单一服务器同时管理多个攻击渠道,极大提高了犯罪效率。

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
攻击基础设施示意图(来源:Koi Security)

研究人员还发现了AI生成代码的痕迹,表明攻击者正在利用人工智能快速扩展和多样化其攻击手段,这标志着加密货币网络犯罪进入新阶段。

Admoni强调:”这不是暂时现象,而是网络犯罪的新常态。”Lavid补充说:”这要求浏览器厂商加强审核,开发者提高透明度,用户保持警惕。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/30335.html

CHAINTT的头像CHAINTT
上一篇 2025年8月8日 下午2:36
下一篇 2025年8月8日 下午2:48

相关推荐

  • Maker DAO – 加密货币界的中央银行如何运作及其重要性

    摘要 MakerDAO是以太坊上的去中心化协议,通过超额抵押机制维持稳定币DAI与美元的1:1挂钩。其双代币模型中,DAI作为稳定币用于DeFi交易、借贷等场景,MKR则用于社区治理。2024年9月将升级为Sky Protocol,DAI和MKR分别转换为USDS和SKY。当前TVL达51.2亿美元,抵押品包含32.9%的PSM资产和23.5%的RWA资产。尽管面临抵押品波动、清算及监管风险,MakerDAO仍是DeFi领域最具影响力的协议之一。

    2025年8月6日
    9000
  • Banana Gun诈骗案:揭秘用户与以太坊验证者数百万美元被盗内幕

    Banana Gun Bot凭借高成功率狙击捆绑包迅速占领市场,其用户通过高额贿赂文化主导”区块0″交易。团队通过未公开的独占订单流(EOF)安排,将交易定向至Titan Builder,导致提议者收益大幅缩水,而Titan和Banana团队截留巨额利润。这种模式引发对以太坊PBS系统中心化的担忧,同时团队被质疑监控用户交易并从中获利。尽管$BANANA代币登陆币安获得合法性,但其不透明操作仍存争议。

    2025年10月27日
    3000
  • Vela Exchange:探索Arbitrum衍生品市場的新興交易平台優勢

    随着Layer 2生态成熟和中心化交易所信任危机加剧,去中心化衍生品协议Vela Exchange在Arbitrum链上迅速崛起,公测24小时即突破1000万美元锁仓量。该平台提供加密货币(1-30倍杠杆)、外汇(1-100倍杠杆)及未来将推出的代币市值交易,采用CEX+链上混合预言机实现分钟级价格更新。其双代币经济模型($VELA治理代币与$VLP流动性代币)通过质押机制提供交易费折扣和收益分成,50%平台收入直接反哺流动性池。相比GMX,Vela在交易效率(支持实时调整保证金/杠杆)和营销策略上更具优势,但USDC单币抵押模式和中心化组件也带来更高中心化特征。作为2023年2月刚启动的新锐协议,其市场扩张动向值得关注。

    2025年9月11日
    5700
  • Crypto Pulse 9月5日:最新市场动态与热门区块链项目深度分析

    比特币和以太币24小时内分别上涨1.83%和3.47%,报价57,781和2,449美元。加密市场恐慌指数回升至29,整体走势疲软。Ethervista代币VISTA创历史新高后回落,Defi赛道普涨,Penpie遭攻击损失2700万美元。美国比特币现货ETF净流出3720万美元,以太坊ETF净流出4739万美元。STEPN新项目测试推动GMT上涨14.79%。Grass上线空投检查页面,首次空投占总供应量10%。

    3天前
    1500
  • Blast区块链推出创造全新投资机会与市场潜力

    Blast是一个由Blur团队开发、Paradigm支持的原生收益L2区块链协议,通过自动为桥接资产(如ETH/USDC)提供4-5%的基础收益,吸引用户和开发者。其独特之处在于结合积分、金币和空投激励,推动应用层生态发展。用户可通过桥接资产、参与协议(如Ambient、Juice等)或推荐机制积累积分,争夺占空投总量50%的奖励。开发者则通过Blast Gold争夺另一半空投份额。Blast生态已涌现多个高潜力项目,包括杠杆挖矿协议Juice、衍生品交易所SynFutures及NFT永续平台nftperp,为早期参与者提供丰厚挖矿机会。

    2025年10月14日
    3400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险