黑客攻击

  • 暗网供应商分发针对加密货币用户的假冒Ledger钱包页面

    SOCRadar发现暗网威胁分子正在分发仿冒Ledger硬件钱包界面的钓鱼工具包,可窃取用户私钥和助记词。该工具包具有高度仿真的2025 UI设计,支持多链操作,并通过匿名文件共享服务传播。近期Venus Protocol一用户因钓鱼攻击损失约1300万美元,2025年钓鱼攻击已造成4.11亿美元损失,成为加密货币领域第二大攻击向量。

    2025年9月6日
    13700
  • 以太坊智能合约悄然推送针对开发者的JavaScript恶意软件

    黑客利用以太坊智能合约隐藏恶意npm包载荷,将区块链作为隐蔽命令通道,增加追踪难度。近期发现的colortoolsv2和mimelib2等包通过读取链上合约获取恶意URL,配合伪造GitHub仓库诱导开发者下载。尽管下载量低,但攻击手法持续演进,需通过禁用安装脚本、监控网络请求等方式加强防护。

    2025年9月4日
    30400
  • SUI区块链面临的两难选择:如何在去中心化与安全性之间取得平衡

    Sui链上最大去中心化交易所Cetus Protocol遭遇2.23亿美元黑客攻击,团队通过114个验证者紧急冻结1.62亿美元资金引发去中心化争议。黑客利用假代币漏洞操纵价格,导致SUI生态代币暴跌。这已是该团队第二次遭遇同类攻击,此前Solana链上项目Crema Finance曾损失900万美元。Sui承诺投入1000万美元升级安全系统,但事件暴露了流动性不足、预言机漏洞等根本问题。此次危机不仅考验区块链”代码即法律”原则,更凸显去中心化与用户保护之间的深层矛盾。

    2025年8月24日
    18400
  • ImmuneFi:全球顶级漏洞赏金平台全面解析

    区块链行业面临严峻的安全威胁,仅2024年10月就因黑客攻击损失超5500万美元。Immunefi作为领先的Web3安全平台,通过漏洞赏金机制激励白帽黑客发现系统漏洞,已保护超1900亿美元资产,避免250亿美元潜在损失。平台提供审计竞赛、白帽奖项等特色服务,并建立严重性分类系统,支持以太坊等多链资产托管。其创始人Mitchell Amador创立的去中心化安全解决方案,正推动加密行业构建更安全的生态系统。

    2025年8月23日
    13800
  • 黑客威胁为何成为加密货币面临的最大风险

    加密行业安全危机加剧,2025年仅2个月损失近15亿美元,Bybit冷钱包被盗14.6亿美元创历史记录。黑客攻击频发暴露技术漏洞与监管缺失,Poly Network、Wormhole等重大事件揭示跨链协议脆弱性。社会工程学、智能合约缺陷及匿名性助长犯罪,威胁行业信任根基。需通过智能合约审计、多签升级、威胁情报共享及保险机制多维度反击,重建安全生态。

    2025年8月13日
    18300
  • Bybit 遭黑客攻击后 DeFi 应对市场动荡的5个有效策略

    TL;DR Bybit遭14亿美元黑客攻击后,Chaos Labs等团队成立应急小组评估DeFi系统性风险,重点关注USDe脱钩及Aave平台风险。Ethena Labs确认资金安全托管于Copper.co,但市场仍担忧ETH头寸对冲失败可能引发1亿美元损失。USDe在Bybit平台跌至0.96美元,链上赎回机制则通过2.5亿美元缓冲池快速恢复锚定。Chainlink预言机价格偏差导致Aave发生2200万美元非必要清算,凸显需改进整合储备证明的智能数据源。事件表明DeFi需更智能的风险感知基础设施以提升系统韧性。

    2025年8月11日
    19200
  • 冷钱包安全漏洞致5000万损失?加密货币用户必须警惕的资产保护教训

    加密货币投资者因购买篡改的冷钱包导致5000万元资产被盗,引发对冷钱包安全性的质疑。文章指出,冷钱包并非绝对安全,需从官方渠道购买并离线保存恢复短语。建议用户采取多重验证、分散存储资产等措施,并推荐Binance、OKX等安全平台。安全意识是保护加密资产的第一道防线。

    2025年8月6日
    17300
  • 如何防范骑劫挖矿攻击:Cryptojacking的危害与防护措施

    关于骑劫挖矿 骑劫挖矿是一种网络盗窃形式,黑客利用用户设备未经授权挖掘加密货币,导致性能下降和电费增加。该行为通常隐秘进行,受害者难以察觉。 骑劫挖矿的历史 随着加密货币普及,挖矿活动增加。2017年Coinhive服务推出后,骑劫挖矿脚本被滥用,演变为非法活动。 骑劫挖矿如何运作? 黑客通过恶意链接、受感染网站或广告部署脚本,窃取设备算力挖掘加密货币。受害者设备性能下降、发热增加,而黑客获取全部收益。 如何保护自己? 使用防病毒软件和广告拦截器 定期更新系统和浏览器 监控设备性能异常 警惕网络钓鱼 骑劫挖矿的影响 对个人造成设备损耗和电费增加,对企业可能导致运营中断和声誉损失,整体破坏数字信任环境。

    2025年8月4日
    11300
  • 加密货币保险是什么?如何保障你的数字资产安全

    加密货币保险:数字资产的安全防线 随着加密货币市场频发的黑客攻击、交易所被盗和Rug Pull事件(2021年损失达140亿美元),加密货币保险成为保护数字资产的重要工具。这类保险覆盖网络攻击、诈骗等风险,但不包含价格波动或私钥丢失等情况。主流保险公司如Kase、CoinCover为交易所提供保障,而DeFi领域则通过Nexus Mutual等去中心化保险协议,利用智能合约实现自动化理赔。加密货币保险通过增强投资者信心、降低系统性风险,正成为区块链生态不可或缺的基础设施。

    2025年8月4日
    20000
  • 如何防范钱包安全风险:揭秘黑客利用Permit和Uniswap Permit2授权签名的钓鱼手段

    2024年上半年EVM链钓鱼攻击导致26万名用户损失3.14亿美元,Permit、Permit2等签名授权成为主要攻击手段。文章通过真实案例揭示黑客通过伪造相似地址(首尾字符相同)实施钓鱼,并详细解析五种常见攻击方式:1)Permit离线授权钓鱼;2)Uniswap Permit2无限授权风险;3)虚假空投Claim诱导;4)相似地址转账欺诈;5)常规授权签名漏洞。建议用户使用Scam Sniffer等安全插件核查授权,采用冷热钱包分级管理资产,转账时务必完整校验地址。安全警示:链上交互需保持高度警惕,避免随意签署不明签名请求。

    2025年7月28日
    20700
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险