2026-07-05 18:38:12
Android木马新浪潮:四种恶意软件围攻800+加密钱包与银行应用
网络安全研究团队Zimperium发现四种新型Android木马,针对超过800款金融应用,包括加密钱包和银行APP。恶意软件利用覆盖攻击窃取凭证和验证码,并采用高级反检测技术,传统安全工具几乎无法识别。
230

网络安全研究团队Zimperium发现四种新型Android木马,针对超过800款金融应用,包括加密钱包和银行APP。恶意软件利用覆盖攻击窃取凭证和验证码,并采用高级反检测技术,传统安全工具几乎无法识别。

币安上线Withdraw Protection安全功能,允许用户锁定1-7天提现以防止物理胁迫和现实盗窃,默认锁定48小时,不影响交易和持仓。该工具弥补了传统数字防护的盲区,强化了加密货币资金安全。

美国演员兼喜剧人Seth Green称因误连钓鱼网站,导致4枚NFT被盗,涉BAYC、MAYC和Doodle,总损失约30.8万美元。事件再次凸显NFT交易中的安全风险与链上追索难题。

以太坊基金会发布抗量子路线图,称量子威胁可能提前至2029年。休眠硬币占以太坊供应约0.1%,比特币达5%,社区面临冻结或放任的艰难选择。市场开始对运营滞后的托管方和桥梁运营商定价风险。

谷歌披露名为DarkSword的iOS漏洞链自2025年11月起被活跃利用,可窃取加密钱包数据和账户凭证,主要影响iOS 18.4与18.7用户,苹果已在iOS 26.3中完成修补。

谷歌披露名为DarkSword的iOS攻击链自2025年11月起被利用,主要影响iOS 18.4和18.7,可窃取加密钱包数据与账户凭证。相关漏洞已由苹果在iOS 26.3中修复。

微软安全研究团队披露,一款常用安卓第三方SDK存在严重漏洞,导致数千万加密钱包应用面临数据被窃风险。虽暂无遭大规模利用证据,但事件再次凸显钱包应用供应链安全的重要性。

CryptoComLearn独家潜入暗网最大犯罪论坛BreachForums,揭秘加密货币KYC数据、用户凭证的非法交易链,分析其对加密市场的安全威胁与监管影响。
