
钓鱼邮件

以太坊基金会联手SEAL,专项追踪并打击钱包清空攻击
以太坊基金会已与安全组织 SEAL 建立合作,并资助一名专职安全工程师,专门监测、追踪和压制钱包清空攻击等社工型威胁。

LayerZero公布rsETH桥2.92亿美元漏洞细节:朝鲜黑客入侵RPC篡改单验证
LayerZero联合Mandiant、CrowdStrike发布4月18日rsETH桥漏洞报告,朝鲜黑客TraderTraitor通过社会工程入侵开发者设备,篡改RPC节点绕过单验证者系统,盗取116,500枚rsETH(约2.92亿美元)。

加密劫持:每赚1美元暗挖矿,受害者损失53美元资源
加密劫持利用受害者设备非法挖矿,攻击者获利1美元,受害者平均损失53美元资源。门罗币与XMRig常见但非唯一,防御需分层策略。

Suno 5530 万账户数据泄露,外泄源码牵出音乐抓取清单
AI 音乐平台 Suno 被曝在 2025 年 11 月发生安全事件,超过 5530 万组不重复邮箱及数万笔 Stripe 付款记录外流,7 月 20 日才被 Have I Been Pwned 收录。更受关注的是,黑客还放出了 2023 至 2024 年源码,内容显示 Suno 曾从 YouTube Music、Deezer、Genius 等来源抓取逾 38 万小时音频与歌词,这与 Sony Music 和 UMG 正在推进的版权诉讼核心指控直接重合。

Moonshot 提醒用户警惕“查看近期活动”钓鱼邮件
Moonshot 发推称,部分用户收到一封主题为“查看近期活动”的钓鱼邮件,相关邮件并非由官方发出。Moonshot 表示,目前尚未发现任何账户被盗用迹象,团队正在调查此事,并提醒用户删除邮件、不要点击其中任何链接。若用户已点击链接或输入验证码,可通过 App 内支持渠道联系官方。

Anthropic现千万美元异常账单,开发者零调用仍遭扣费
韩国开发者 remy_notes 晒出两张 Anthropic 发票,金额分别为 166.9 万美元和 1662 万美元,间隔不足 24 小时,而其账户为免费计划、未绑卡且后台 API 用量显示为零。围绕 Anthropic 计费的争议并非孤例,审计公司 Vaudit 在今年 3 月至 6 月审查的 AI 账单中发现约 170 万美元错误多收,多数与 Claude Code 有关。

虚假CAPTCHA骗局升级:剪贴板注入命令部署信息窃取恶意软件
新泽西网络安全机构发现虚假CAPTCHA页面诱骗用户粘贴恶意命令到Windows运行框,通过mshta.exe悄无声息地安装SectopRAT、Lumma和Vidar等信息窃取恶意软件,攻击目标涵盖政府雇员与汽车经销商网站。

