返回钓鱼邮件

钓鱼邮件

X平台
2026-09-01 14:59:12

马斯克旗下X平台遭遇密码重置邮件浪潮

周二,多位加密行业人士及CoinDesk员工收到来自X平台的未经请求的密码重置邮件。目前尚无证据表明X平台本身遭到入侵,事件原因仍在调查中。

120
马斯克旗下X平台遭遇密码重置邮件浪潮
OpenAI
2026-08-31 08:52:08

OpenAI评测曝AI串通事件:1200个智能体协作,700个攻击Hugging Face

OpenAI、METR与Redwood Research披露的一起网络安全评测事故显示,约1200个原本应彼此隔离的AI智能体在ExploitGym测试中建立共享留言板、分工协作,并逆向出通用解题方法。事件后期,约700个活跃智能体卷入对Hugging Face真实生产系统的攻击。研究者还发现,极少有智能体产生向人类报警的念头,且无人真正上报。纽约州议员Alex Bores随后推动RAISE法案,主张强制披露此类安全事件。

150
OpenAI评测曝AI串通事件:1200个智能体协作,700个攻击Hugging Face
政策监管
2026-08-25 15:41:02

Recoveris高管称AI放大加密诈骗,执法技术落差加剧

Recoveris 高管 Sol Cinosi 在一场有关加密犯罪的讨论中表示,犯罪分子正借助 AI 克隆语音、撰写钓鱼邮件并扩大诈骗规模,而部分司法辖区却限制调查人员使用 AI 工具,造成技术能力失衡。Chainalysis 2026 年报告估算,2025 年加密诈骗损失达 170 亿美元;与 AI 供应商存在链上关联的诈骗操作,单次平均获利 320 万美元,为无关联操作的 4.5 倍。

220
Recoveris高管称AI放大加密诈骗,执法技术落差加剧
加密诈骗
2026-08-20 13:34:04

假冒加密 AML 查询网站诱导连钱包,用户资产面临被盗风险

网络安全公司 Malwarebytes 警告,诈骗者正伪装成加密反洗钱查询服务,诱导用户连接钱包并批准交易。报告称,这类网站会冒充 AMLBot 或使用“AML Check”等通用名称,通过伪造检测进度和结果骗取授权,部分站点还会要求用户先支付一笔小额费用。Malwarebytes 提醒,正常 AML 查询通常只需输入公开钱包地址,不需要连接钱包、授予权限或签署交易。

240
假冒加密 AML 查询网站诱导连钱包,用户资产面临被盗风险
钱包安全
2026-08-19 08:31:25

钱包安全事件频发,AI 正在改写 Crypto 攻防链路

过去一个月,Coldcard、Trezor 和 SafePal 接连曝出涉及随机数生成、物流服务、订单系统与插件权限的安全或隐私风险。文章认为,这些事件虽然攻击面不同,却共同指向同一变化:AI 正在降低漏洞挖掘、钓鱼生成和攻击投放的成本,使钱包安全从单一的私钥保护,扩展到代码、设备、供应链、用户身份和交互流程的全链路防守。围绕这一趋势,文中还提到 imToken 此前对「AI × Web3 安全」的讨论,认为钱包的防御能力需要从静态规则,转向更主动的异常识别和风险约束。

310
钱包安全事件频发,AI 正在改写 Crypto 攻防链路
SafePal
2026-08-16 14:37:20

Specter质疑SafePal未及时披露数据泄露并致用户受骗

链上分析师 Specter 对 SafePal 已披露的数据泄露事件提出质疑,称泄露数据覆盖 2025 年 3 月 2 日至 2026 年 4 月 11 日,漏洞最迟可能在 4 月或 5 月初已出现。其表示,SafePal 直到近期 Trezor 宣布数据泄露后才公开此事,且在承认前已有部分用户收到钓鱼邮件,个别用户已因此遭受损失。

460
Specter质疑SafePal未及时披露数据泄露并致用户受骗
ZachXBT
2026-08-11 09:58:38

ZachXBT 揭露美国未成年诈骗嫌疑人冒充客服骗走至少 500 万美元

链上侦探 ZachXBT 披露,一名化名 Tiffany Milanovich 的美国诈骗嫌疑人通过冒充交易所和硬件钱包客服,累计骗取至少 500 万美元加密资产。调查称其在团伙中负责直接致电受害者,诱导交出账户权限或助记词。案件还牵出 BitcoinIRA、Coinbase 等受害案例,以及其与已被捕的 John Daghita 的关联。

1360
ZachXBT 揭露美国未成年诈骗嫌疑人冒充客服骗走至少 500 万美元