返回攻击活动

攻击活动

美国司法部
2026-08-20 23:50:59

美国起诉 17 名伊朗黑客,悬赏追查 5 人并追缴相关加密资产

据 Decrypt 报道,美国司法部起诉 17 名据称隶属于伊朗 Mabna 研究所的黑客,指控其长期发起网络攻击,其中包括 2017 年入侵 HBO 并索要约 600 万美元比特币赎金。检方称,该组织曾为伊朗伊斯兰革命卫队及其他伊朗政府客户实施攻击,目标涉及全球高校、企业和政府机构。美国国务院同时悬赏最高 1,000 万美元征集其中 5 名被告下落。

40
美国起诉 17 名伊朗黑客,悬赏追查 5 人并追缴相关加密资产
WordPress
2026-08-20 16:33:38

近 2000 个被黑 WordPress 网站被用作恶意软件与勒索基础设施

网络安全公司 Check Point Research 报告称,近 2000 个被入侵的 WordPress 网站被用于分发恶意软件、窃取数据、监控受害者并部署勒索软件。研究人员表示,该行动与 StopAndProtect 勒索软件家族有关,最早在 5 月中旬被发现。到 7 月 24 日,这轮攻击已影响逾 6000 个独立 IP 地址,并暴露出超过 3.1 万张受害者设备截图及 700 多个被盗数据压缩包。

50
近 2000 个被黑 WordPress 网站被用作恶意软件与勒索基础设施
奥德赛
2026-08-19 10:57:13

假冒《奥德赛》盗版片携带木马,目标直指密码与加密钱包

资安公司 Bitdefender 发现,多份伪装成诺兰新片《奥德赛》1080p、Blu-ray 等版本的下载文件,实际内藏 Lumma Stealer 木马。这类文件会伪装成视频或 VLC 图标,实为 Windows 的 .exe 可执行程序,可窃取密码、浏览器 Cookie、付款资料及加密钱包信息。Bitdefender 还确认至少 3 个相关恶意域名,并提醒用户避免从不明 Torrent 或盗版网站下载文件。

60
假冒《奥德赛》盗版片携带木马,目标直指密码与加密钱包
Galaxy Resear
2026-08-14 16:52:41

Galaxy:Coldcard漏洞冲击比特币社区,自托管安全观念或生变

Galaxy Research 主管 Alex Thorn 表示,针对 Coldcard 硬件钱包漏洞的攻击活动已明显减少,但随着更多受害者报告出现,累计损失仍在上升。Galaxy 目前高度确认,事件已导致超过 8600 个地址中的 1778.84 枚 BTC 被盗,约合 1.127 亿美元;若纳入部分中等可信度的可疑攻击记录,损失可能升至 2417.35 枚 BTC,约合 1.53 亿美元。Thorn认为,这起事件正冲击比特币社区长期以来的自托管冷存储叙事,多签钱包则因暂无被盗记录而受到更多关注。

180
Galaxy:Coldcard漏洞冲击比特币社区,自托管安全观念或生变
Galaxy Resear
2026-08-14 13:22:03

Galaxy Research:Coldcard 漏洞失窃 BTC 超 1778 枚

Galaxy Research 表示,Coldcard 硬件钱包漏洞相关失窃比特币已超过 1778 枚,约合 1.12 亿美元,最终数字预计还会增加。研究方称,攻击自 7 月 30 日凌晨起持续展开,目前确认 3 波主要攻击和逾 30 个较小攻击痕迹,并在超过 190 名受害者举报基础上额外识别出至少 33 个攻击者痕迹。其表示,8 月 6 日后暂未确认新增攻击,并建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。

240
Galaxy Research:Coldcard 漏洞失窃 BTC 超 1778 枚
微软威胁情报
2026-08-07 16:36:59

微软:黑客借 BNB Chain 合约与假验证码投放恶意软件

微软威胁情报团队称,攻击者正通过被入侵网站和伪造 CAPTCHA 页面传播恶意软件,并把恶意指令存放在 BNB Chain 智能合约中。受害者会被诱导打开 Windows“运行”窗口或终端,粘贴剪贴板内容后执行攻击命令。微软表示,这类 ClickFix 和 TerminalFix 手法已成为高频初始入侵方式,并建议机构限制不必要的命令行工具、启用 PowerShell 日志和应用控制。

130
微软:黑客借 BNB Chain 合约与假验证码投放恶意软件
微软
2026-08-07 02:56:06

微软警告:攻击者借BNB Chain智能合约藏恶意代码,全球数千设备受影响

微软威胁情报团队披露新型攻击活动:遭入侵网站利用ClickFix与TerminalFix诱导用户,并借EtherHiding技术从BNB Smart Chain链上合约获取恶意指令。恶意内容存于智能合约,难以通过下架或封禁清除,每天影响全球数千台设备,多个组织借此传播Lumma Stealer、Xworm等恶意软件。

580
微软警告:攻击者借BNB Chain智能合约藏恶意代码,全球数千设备受影响
SpaceX
2026-08-05 02:32:00

SpaceX比特币浮亏扩大,Coldcard风险持续发酵

8月4日至5日,加密市场消息密集出现。SpaceX披露二季度营收78亿美元,持有的18,712枚比特币因币价下跌出现约5.4亿美元账面浮亏;Coldcard继续敦促用户迁移资金,Galaxy称攻击者至少15人;韩国交易所同步上线QUID,机构质押、RWA、BIP-110与多起链上大额交易也在推进。

1140
SpaceX比特币浮亏扩大,Coldcard风险持续发酵