GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

DeBot通報安全事件進展:確認遭APT攻擊,資金隔離持續進行

DeBot 團隊成員 Cat 發佈安全事件進展公告,確認此前錢包安全事件爲一次 APT(高級持續性威脅)攻擊,目前未發現相關資金損失。公告稱,經多個安全團隊及雲服務廠商分析,系統存在入侵痕跡,相關私鑰仍有安全風險,因此平臺將繼續實施資金自動隔離。目前 DeBot 已在完全隔離的環境中運行,用戶仍可正常交易和提現,但其他涉及私鑰的操作已暫停,待安全審計完成後逐步恢復。目前全新安全方案正在升級,並由慢霧團隊及雲服務廠商進行審計。DeBot 表示,此次事件暴露出項目的安全問題,團隊將進一步升級安全措施。

朝鮮黑客組織"HexagonalRodent"藉助 AI 工業化攻擊 Web3 開發者,三個月竊取逾 1200 萬美元加密資產

據網絡安全公司 Expel 研究報告披露,其正追蹤一個被高度評估爲朝鮮(DPRK)國家支持的 APT 組織"HexagonalRodent",該組織以 Web3 開發者爲主要目標,專門竊取加密貨幣與 NFT 等高價值數字資產。2026 年前三個月,該組織已從 2726 臺受感染開發者設備中竊取 26584 個加密錢包的訪問權限,涉及資產總值高達 1200 萬美元。 該組織主要通過僞造招聘信息實施攻擊——在 LinkedIn 及 Web3 招聘平臺發佈高薪職位,誘導求職者完成內嵌惡意代碼的"技能測試",利用 VSCode 的 tasks.json 功能在受害者打開項目文件夾時自動執行惡意程序。所使用的惡意軟件包括 BeaverTail、OtterCookie 和 InvisibleFerret,具備密碼竊取、遠程控制及反向 Shell 等功能。 值得關注的是,該組織大量藉助 ChatGPT、Cursor 等生成式 AI 工具開發惡意軟件、構建虛假公司網站及 AI 生成的高管團隊,甚至在墨西哥註冊了空殼企業以提升攻擊可信度。此外,該組織近期首次實施供應鏈攻擊,成功入侵 VSCode 擴展"