朝鲜黑客投毒npm生态,26个恶意包瞄准加密开发者私钥
朝鲜黑客通过npm注册表投放26个恶意包,利用typosquatting和隐写术绕过检测,窃取加密钱包私钥、种子短语和SSH密钥,标志供应链攻击新阶段。

朝鲜黑客通过npm注册表投放26个恶意包,利用typosquatting和隐写术绕过检测,窃取加密钱包私钥、种子短语和SSH密钥,标志供应链攻击新阶段。

1Password 宣布推出面向 Claude 的零暴露访问机制,允许 AI 代理在获授权后完成网站登录,但全程无法读取密码本体或一次性验证码。该服务目前仅支持 Mac,需要 1Password 桌面应用、浏览器扩展和 Claude 桌面版配合使用。1Password 同时上线 Agentic Mode,在代理接管浏览器时自动锁定扩展界面,限制其访问范围。

印度加密交易所CoinDCX联合创始人Sumit Gupta和Neeraj Khandelwal因虚假网站欺诈投诉被拘留,法院因无证据于3月24日批准保释。平台宣布启动Digital Suraksha Network,投入10亿卢比(约1200万美元)构建数字反欺诈基础设施。

微软发现名为StilachiRAT的远程访问木马,专门针对Chrome浏览器中的20种加密货币钱包扩展,通过绕过加密和监控剪贴板窃取凭证和资金。

印度公民Chirag Tomar因创建伪造Coinbase网站,骗取全球数百名受害者超2000万美元加密资产,被判5年监禁。美国司法部披露其利用假冒客服、远程访问等手段实施诈骗,赃款用于购买豪车名表。

一名印度公民Chirag Tomar因伪造Coinbase网站诈骗全球数百名受害者超过2000万美元,被美国判处5年监禁。诈骗手法包括假冒客服、远程控制电脑等。

一名印度男子因创建假冒Coinbase网站诈骗全球受害者超2000万美元,被判五年监禁。骗子通过钓鱼网站、远程访问和冒充客服盗取用户加密货币,最终被美国当局逮捕。

印度公民Chirag Tomar因领导假冒Coinbase网站诈骗案,导致全球数百名受害者损失超2000万美元,被美国法院判处5年监禁。诈骗手段包括假网站、远程控制和冒充客服。
