返回钱包密码

钱包密码

加密诈骗
2026-08-20 13:34:04

假冒加密 AML 查询网站诱导连钱包,用户资产面临被盗风险

网络安全公司 Malwarebytes 警告,诈骗者正伪装成加密反洗钱查询服务,诱导用户连接钱包并批准交易。报告称,这类网站会冒充 AMLBot 或使用“AML Check”等通用名称,通过伪造检测进度和结果骗取授权,部分站点还会要求用户先支付一笔小额费用。Malwarebytes 提醒,正常 AML 查询通常只需输入公开钱包地址,不需要连接钱包、授予权限或签署交易。

290
假冒加密 AML 查询网站诱导连钱包,用户资产面临被盗风险
SafePal
2026-08-16 12:49:52

SafePal披露订单追踪插件漏洞,约3.98万名用户信息被未授权访问

SafePal于8月16日确认,其订单追踪插件存在安全漏洞,导致部分客户订单信息被未授权访问。受影响用户约39,798名,为2025年3月2日至2026年4月11日期间下单的客户,泄露内容包括姓名、邮箱、收货地址、电话及购买详情。SafePal表示,钱包、助记词、私钥、钱包密码及银行和支付卡信息未受影响,漏洞已修复,相关用户已收到邮件通知。

310
SafePal披露订单追踪插件漏洞,约3.98万名用户信息被未授权访问
Apple
2026-08-08 15:16:33

macOS 屏幕共享曝认证漏洞,局域网内可免密码登录 Mac

Apple 于 8 月 6 日修补 macOS 屏幕共享重大认证漏洞 CVE-2026-65400。官方公告称,只要开启屏幕共享,同一网络内的攻击者无需有效账号密码即可登录设备。研究人员的 PoC 还显示,该漏洞可被用于读写文件、以 root 权限远程执行程序,并留下持久化后门。对于在 Mac 上保存私钥、助记词或软件钱包的自托管用户,风险尤为直接。

370
macOS 屏幕共享曝认证漏洞,局域网内可免密码登录 Mac
OkoBot
2026-07-18 10:44:27

卡巴斯基:恶意软件 OkoBot 窃取加密钱包助记词

卡巴斯基安全研究人员监测到,新恶意软件 OkoBot 通过约 20 个模块窃取加密钱包助记词和凭证。攻击者借助 ClickFix 社会工程学手法诱导用户执行恶意命令,并通过伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库传播。其模块包括可针对 Trezor、Ledger 的 SeedHunter,以及记录键盘、剪贴板和窗口视频的功能组件。

1320
卡巴斯基:恶意软件 OkoBot 窃取加密钱包助记词
卡巴斯基
2026-07-18 09:52:55

卡巴斯基发现 OkoBot:约 20 个模块窃取钱包助记词和凭证

据 Bits.media 报道,卡巴斯基安全研究人员发现名为 OkoBot 的新型恶意软件。该程序通过约 20 个模块窃取加密钱包助记词和凭证,并利用 ClickFix 社会工程学手法诱导用户执行恶意命令。研究人员称,其传播渠道包括伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库,已存在超过一年。

1380
卡巴斯基发现 OkoBot:约 20 个模块窃取钱包助记词和凭证