SlowMist 披露伪装 Web3 面试的新型钓鱼攻击链
慢雾团队披露一起以 Web3 公司远程面试为诱饵的招聘钓鱼攻击。攻击者要求候选人在本地部署并运行伪装成 RoyalCity 的项目,其中 tailwind.config.js 含混淆恶意代码,运行或构建后会触发窃密载荷。相关功能包括窃取浏览器凭证、钱包扩展数据、外传本地文件、监控剪贴板和远程控制;errorHandler.js 还带有可执行远程代码的服务器端后门。

慢雾团队披露一起以 Web3 公司远程面试为诱饵的招聘钓鱼攻击。攻击者要求候选人在本地部署并运行伪装成 RoyalCity 的项目,其中 tailwind.config.js 含混淆恶意代码,运行或构建后会触发窃密载荷。相关功能包括窃取浏览器凭证、钱包扩展数据、外传本地文件、监控剪贴板和远程控制;errorHandler.js 还带有可执行远程代码的服务器端后门。

TON 生态自托管钱包 Tonkeeper 已更名为 Keeper,产品也从单一 TON 钱包升级为支持 7 条区块链网络的多链钱包。根据其向 The Block 披露的信息,Keeper 现支持 TON、比特币、以太坊、TRON、BNB Smart Chain、Arbitrum 和 Base。此次调整发生在 The Open Platform 上月接手运营领导权之后,团队还计划把免 Gas 交易基础设施 Battery 扩展至全部已支持网络,并推出 DeFi、支付、跨链兑换和永续合约等功能。

稳定币支付基础设施公司 Latitude 宣布完成 3500 万美元 A 轮融资,由 Oak HC/FT 领投,NEA、Coinbase Ventures、Lightspeed Faction 和 OpenFX 参投。本轮资金将用于牌照和本地付款连接建设。公司称,其模式是自行持有相关许可而非租用,当前已拥有 39 张汇款牌照、1 项州注册和 5 份 no-action letter,累计融资达到 4300 万美元。

9月9日至10日,加密市场多条动态集中出现。LAPTOP代币上线、空投申领、做市分发、流动性激励与大幅波动持续引发关注,相关钓鱼风险、获利与亏损案例同步增多。与此同时,巨鲸买入ZEC、VVV和LIT获利数据更新,Aave推出官方MCP服务器,Consensys宣布拆分MetaMask,美国合众银行、PayPal、Tether等机构则披露了稳定币和支付基础设施新进展。

据《财富》报道,Consensys将进行企业拆分,MetaMask消费者业务将以独立公司形式运营,协议及机构向以太坊软件业务则继续使用Consensys名称。Joe Lubin将出任MetaMask CEO,并担任新Consensys执行董事长。公司暂未披露两家实体的IPO时间表,也未说明MetaMask是否会发币。

MetaMask 宣布即日起作为独立公司进入新阶段,原本位于其背后的 Consensys Software Inc. 将更名为 MetaMask,并把重心转向消费者平台。包含 Linea 在内的协议与机构基础设施业务将拆分为新公司,继续沿用 Consensys 名称。MetaMask 称,本次调整不会影响现有用户,应用、资产、私钥和访问权限均维持不变,用户无需进行任何操作。

Google 已修复一个已在野外遭利用的 Chrome 高危漏洞 CVE-2026-85046,问题出在负责运行 JavaScript 和 WebAssembly 的 V8 引擎。补丁已随 Windows、Mac 和 Linux 的 Chrome 152 版本发布,并将在未来几天到几周内推送。Google 暂未披露攻击者、受害者,以及该漏洞是否可被用于远程执行代码。

安全研究团队 Socket 披露,Mozilla Firefox 官方扩展商店中至少有 40 款恶意扩展伪装成 OKX、Rabby Wallet、TronLink 等 Web3 钱包,诱导用户输入助记词和私钥。相关行动自 2026 年 3 月起活跃,累计关联 77 个代码仓库与发布分支,其中还包括 37 个伪装成体育比分、VPN、截图工具的外壳插件。研究显示,攻击者通过同源代码批量分发、利用 Supabase 远程激活恶意逻辑,并以外壳扩展维持持续上架。
