新型Torg Grabber恶意软件锁定728个加密钱包扩展,用户资产告急
Torg Grabber恶意软件通过伪装系统更新感染设备,瞄准728个加密钱包扩展,窃取私钥和会话令牌。安全公司Gen Digital分析显示这是活跃的“恶意软件即服务”项目,背后涉及俄罗斯网络犯罪圈。

Torg Grabber恶意软件通过伪装系统更新感染设备,瞄准728个加密钱包扩展,窃取私钥和会话令牌。安全公司Gen Digital分析显示这是活跃的“恶意软件即服务”项目,背后涉及俄罗斯网络犯罪圈。

朝鲜黑客通过npm注册表投放26个恶意包,利用typosquatting和隐写术绕过检测,窃取加密钱包私钥、种子短语和SSH密钥,标志供应链攻击新阶段。

Kaspersky称,名为 OkoBot 的恶意软件框架正借助社交工程和被植入木马的 GitHub 应用攻击加密货币投资者,可窃取钱包文件、浏览器数据和用户凭证,并通过恶意扩展和截取钱包应用窗口盗取资产。该公司表示,自 2026 年 1 月以来已发现多起相关攻击。SlowMist还披露,另一波恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。

AI Agent 经济结算协议 AEON 宣布,其支付网络已接入埃及四大主流移动钱包,包括 Vodafone Cash、Orange Cash、e& money 和 WE Pay。用户可使用加密资产完成支付,商户则以埃及镑收款。AEON 表示,此次接入将完善其在非洲和中东的本地支付结算网络,并为 AI Agent 在真实商业场景中的本地化支付与结算提供基础设施支持。

Paypal于9月15日推出Paypal Links,用户可通过一次性链接发送接收资金,并确认即将在应用中集成比特币、以太坊、PYUSD等加密货币P2P转账功能,支持Paypal、Venmo及全球数字钱包,进一步扩大点对点支付生态。

微软发现名为StilachiRAT的远程访问木马,专门针对Chrome浏览器中的20种加密货币钱包扩展,通过绕过加密和监控剪贴板窃取凭证和资金。

Opera宣布将其移动端加密钱包功能引入桌面浏览器,用户可通过手机扫码连接并签署交易,无需额外扩展。此举旨在推动加密货币和Web3主流化,首批支持ETH及ERC代币。

Uniswap Labs发布浏览器侧边栏钱包扩展、限价单及更丰富的数据页面,旨在提升DEX交易效率与体验。消息公布后,UNI近7日上涨48.7%,近30日涨幅达83.1%。
