Specter:仿冒 Remix 套路借 YouTube 教程窃取用户资金
链上侦探 Specter 监测到,一批攻击者通过 YouTube 视频传播所谓套利机器人教程和代码,并诱导用户在仿冒 Remix 的开发界面编译、部署合约。攻击者还注册包含「Uniswap」的 ENS 名称,伪装成合法 DeFi 活动的入账来源。受害者向合约注入自有资产后,资金会被转走。Specter 表示,相关攻击者似乎仍在活跃,并在两个地址中持有相当部分被盗资金。

链上侦探 Specter 监测到,一批攻击者通过 YouTube 视频传播所谓套利机器人教程和代码,并诱导用户在仿冒 Remix 的开发界面编译、部署合约。攻击者还注册包含「Uniswap」的 ENS 名称,伪装成合法 DeFi 活动的入账来源。受害者向合约注入自有资产后,资金会被转走。Specter 表示,相关攻击者似乎仍在活跃,并在两个地址中持有相当部分被盗资金。


硬件钱包厂商 Trezor 披露,第三方物流服务商 ShipMonk 遭未授权访问,导致 13,689 名近期客户的个人与订单信息暴露。受影响数据包括姓名、邮箱、电话和收货地址,可能被用于定向钓鱼,部分记录还带来人身安全风险。Trezor 表示自身系统与设备未被攻破,已单独邮件通知受影响用户,调查仍在进行中。


诈骗者利用Ledger与Trezor过往数据泄露信息,寄送伪装成官方通知的纸质信件,诱导用户扫码并输入助记词。安全人士提醒,正规硬件钱包厂商不会通过任何渠道索要助记词。

印度执法局于2026年6月15日对Coinbase钓鱼诈骗案主谋Chirag Tomar提起正式起诉,已累计冻结资产6455万卢比。该案涉及超2000万美元被盗资金,Tomar目前在美国服刑。

安全研究人员提示,一种冒充MetaMask双重验证的钓鱼骗局正在扩散。页面借助倒计时和紧急提醒诱导用户输入助记词,一旦提交,钱包资产可能很快被转走。

Dropee在Telegram上的每日问答(2026年6月3日)答案仍显示“即将上线”,玩家需通过官方App自行验证。文章详解奖励机制、连续签到价值及防骗要点。
