GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

DeBot通报安全事件进展:确认遭APT攻击,资金隔离持续进行

DeBot 团队成员 Cat 发布安全事件进展公告,确认此前钱包安全事件为一次 APT(高级持续性威胁)攻击,目前未发现相关资金损失。公告称,经多个安全团队及云服务厂商分析,系统存在入侵痕迹,相关私钥仍有安全风险,因此平台将继续实施资金自动隔离。目前 DeBot 已在完全隔离的环境中运行,用户仍可正常交易和提现,但其他涉及私钥的操作已暂停,待安全审计完成后逐步恢复。目前全新安全方案正在升级,并由慢雾团队及云服务厂商进行审计。DeBot 表示,此次事件暴露出项目的安全问题,团队将进一步升级安全措施。

朝鲜黑客组织"HexagonalRodent"借助 AI 工业化攻击 Web3 开发者,三个月窃取逾 1200 万美元加密资产

据网络安全公司 Expel 研究报告披露,其正追踪一个被高度评估为朝鲜(DPRK)国家支持的 APT 组织"HexagonalRodent",该组织以 Web3 开发者为主要目标,专门窃取加密货币与 NFT 等高价值数字资产。2026 年前三个月,该组织已从 2726 台受感染开发者设备中窃取 26584 个加密钱包的访问权限,涉及资产总值高达 1200 万美元。 该组织主要通过伪造招聘信息实施攻击——在 LinkedIn 及 Web3 招聘平台发布高薪职位,诱导求职者完成内嵌恶意代码的"技能测试",利用 VSCode 的 tasks.json 功能在受害者打开项目文件夹时自动执行恶意程序。所使用的恶意软件包括 BeaverTail、OtterCookie 和 InvisibleFerret,具备密码窃取、远程控制及反向 Shell 等功能。 值得关注的是,该组织大量借助 ChatGPT、Cursor 等生成式 AI 工具开发恶意软件、构建虚假公司网站及 AI 生成的高管团队,甚至在墨西哥注册了空壳企业以提升攻击可信度。此外,该组织近期首次实施供应链攻击,成功入侵 VSCode 扩展"