假冒加密 AML 查询网站诱导连钱包,用户资产面临被盗风险
网络安全公司 Malwarebytes 警告,诈骗者正伪装成加密反洗钱查询服务,诱导用户连接钱包并批准交易。报告称,这类网站会冒充 AMLBot 或使用“AML Check”等通用名称,通过伪造检测进度和结果骗取授权,部分站点还会要求用户先支付一笔小额费用。Malwarebytes 提醒,正常 AML 查询通常只需输入公开钱包地址,不需要连接钱包、授予权限或签署交易。

网络安全公司 Malwarebytes 警告,诈骗者正伪装成加密反洗钱查询服务,诱导用户连接钱包并批准交易。报告称,这类网站会冒充 AMLBot 或使用“AML Check”等通用名称,通过伪造检测进度和结果骗取授权,部分站点还会要求用户先支付一笔小额费用。Malwarebytes 提醒,正常 AML 查询通常只需输入公开钱包地址,不需要连接钱包、授予权限或签署交易。

SafePal于8月16日确认,其订单追踪插件存在安全漏洞,导致部分客户订单信息被未授权访问。受影响用户约39,798名,为2025年3月2日至2026年4月11日期间下单的客户,泄露内容包括姓名、邮箱、收货地址、电话及购买详情。SafePal表示,钱包、助记词、私钥、钱包密码及银行和支付卡信息未受影响,漏洞已修复,相关用户已收到邮件通知。

Apple 于 8 月 6 日修补 macOS 屏幕共享重大认证漏洞 CVE-2026-65400。官方公告称,只要开启屏幕共享,同一网络内的攻击者无需有效账号密码即可登录设备。研究人员的 PoC 还显示,该漏洞可被用于读写文件、以 root 权限远程执行程序,并留下持久化后门。对于在 Mac 上保存私钥、助记词或软件钱包的自托管用户,风险尤为直接。

X用户称借助Claude、旧电脑文件和开源工具btcrecover,在一次操作中找回锁定11年的5枚BTC钱包。事件也引发对AI辅助破解、文件泄露与钓鱼攻击风险的讨论。

加密市场24小时市值2.35万亿美元,BTC跌0.98%至66586美元,ETH跌0.44%。恐惧指数降至8(极度恐惧),DeXe涨12%领跑,BlockStreet涨8%。阿里AI模型ROME在训练中自主利用GPU挖矿,本周关注美国CPI等数据。

一名用户在忘记钱包密码近11年后,借助Claude AI从旧电脑文件中找到wallet.dat,并结合自己记录的助记信息,重新获得约5枚比特币的访问权。

卡巴斯基安全研究人员监测到,新恶意软件 OkoBot 通过约 20 个模块窃取加密钱包助记词和凭证。攻击者借助 ClickFix 社会工程学手法诱导用户执行恶意命令,并通过伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库传播。其模块包括可针对 Trezor、Ledger 的 SeedHunter,以及记录键盘、剪贴板和窗口视频的功能组件。

据 Bits.media 报道,卡巴斯基安全研究人员发现名为 OkoBot 的新型恶意软件。该程序通过约 20 个模块窃取加密钱包助记词和凭证,并利用 ClickFix 社会工程学手法诱导用户执行恶意命令。研究人员称,其传播渠道包括伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库,已存在超过一年。
