GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

黑客利用macOS屏幕共享漏洞獲取Root權限並挖掘Monero

荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)

法國稅務數據泄露近67.8萬人,或加劇針對加密持有者的暴力攻擊風險

法國財政部長確認,黑客於 6 月底入侵法國公共財政總局系統,並竊取了個人和企業納稅人數據。據追蹤法國網絡攻擊的平臺 FrenchBreaches 稱,此次事件影響約 678,437 人,相當於法國人口約 1%,但具體人數仍在調查中,尚未最終確認。被泄露數據據稱包括姓名、出生日期、家庭住址、電話號碼、電子郵件、稅務識別信息和收入數據等敏感信息。其中,近 27,000 人稅收收入至少爲 10 萬歐元,386 人超過 100 萬歐元,另有 8 人超過 1000 萬歐元。報道稱,該數據庫已在暗網市場以數千歐元價格出售。攻擊者自稱 ZeroBytes,聲稱其通過內部搜索工具提取相關記錄,隨後才被發現並切斷訪問。這一事件引發加密行業擔憂,因爲法國近年針對加密持有者的“wrench attack”暴力搶劫事件明顯增加。若高收入人羣、地址和聯繫方式被泄露,可能爲犯罪分子提供更精確的目標名單。

BTCPay Server暫時限制LND節點公共遠程連接,漏洞致憑證泄露併發生資金被盜

比特幣支付處理服務 BTCPay Server 已暫時限制運行 Lightning Network Daemon(LND)軟件的閃電網絡節點公共遠程連接。攻擊者利用嚴重漏洞獲取憑證並轉移資金,受影響運營方數量及被盜總金額尚未公佈。該限制影響通過 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址連接的 Zeus 等外部錢包,但閃電網絡支付仍可繼續。BTCPay Server 表示,確認安全後將恢復遠程訪問功能。BTCPay Server 2.4.2 將安裝 LND 0.21.1,並在標準安裝中自動重新生成 macaroon 憑證。Foundation 與 Citadel21 分別披露其閃電網絡節點資金被清掃,Foundation 稱熱錢包未受影響,具體損失金額均未公佈。

BitGo CEO 向 Anthropic 發起公開挑戰,稱已在公開地址中存入 100 枚 BTC

BitGo 首席執行官 Mike Belshe 在社交平臺發文稱,與其渲染“製造出黑客怪物”的敘事,不如進行真實驗證。他表示,已將 100 枚比特幣存入一個 BitGo 錢包,並公開錢包地址,向 Anthropic 發起公開挑戰。