搜索结果
币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗
据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。 内置 iOS 内核级漏洞利用框架用于窃取信息:FomoPeek 内置的
加密交易所Bitget逾3.5亿美元资产遭窃
加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的
Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。
朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案
加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相
黑客已经转移8300万美元被盗Bitget交易所虚拟货币
在加密货币交易所Bitget遭遇3.88亿美元攻击事件后,幕后黑客已从三个持币钱包中转移约8300万美元的被盗XRP,另有约7500万美元仍留在根据该网络现行规则无法被冻结的账户中。 周四,近1.03亿枚XRP从Bitget被盗,并被分散至五个账户。根据对XRP Ledger账本记录的审查,截至周六12:41 UTC,两个最初各持有2000万枚XRP的账户,余额已分别降至约23枚和55枚代币。第三
加密货币最大的黑客攻击和盗窃案
加密货币交易所Bitget表示,该平台有价值约3.5亿美元的加密货币被盗,凸显了该行业易受黑客攻击的脆弱性。
OpenAI失控智能体5月就已劫持Hugging Face用户账户
OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。参与审查的研究人员表示,ChatGPT开发商 OpenAI 的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。 OpenAI在上月的公开事故报告中,曾披露智能体窃取一名 Hugging Face
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会
比特币网络称最新加密货币黑客攻击中3.2亿美元被盗
一个与比特币相关的区块链被多家加密货币交易所使用,遭到黑客攻击,被盗3.2亿美元,这是近期一系列动摇数字资产安全信心的盗窃事件中的最新一起。 Liquid Network开发了一种旨在实现更快交易的区块链,该公司在X平台上发帖称,其Liquid Federation钱包中持有的约4200枚比特币中有大约4000枚被盗。它表示,肇事者是“所谓的白帽黑客”,他们在发现漏洞后转移资金,目的是归还资金,通
通过Minecraft结识同伙、涉案2.45亿美元的22岁加密货币诈骗团伙头目承认罪行
一个庞大网络犯罪团伙的头目在美国认罪,他曾协助窃取并洗白了价值数亿美元的加密货币。 22岁的马隆·兰(Malone Lam)是新加坡国籍、迈阿密居民,他在2023年10月至2025年5月期间牵头实施了这起针对富裕个人的加密货币盗窃计划。 他于2023年首次访问美国,此前他在在线玩《我的世界》(Minecraft)时结识了该团伙最早的两名疑似成员——让迪尔·塞拉诺(Jeandiel Serrano)
一名黑客在加密货币盗窃案中窃取了3.4亿美元,随后归还了大部分资金
一名黑客在多家加密货币交易所使用的结算所发生的一起盗窃案中,窃取了价值约3.4亿美元的数千枚比特币,这是今年已知的最大规模加密货币盗窃案之一。 由加密货币公司Blockstream于2018年推出的Liquid Network周日在X平台上发帖称,一名“白帽”黑客从该网络的钱包中盗取了资金,并已暂停运营,直到问题解决。 目前尚不清楚黑客是谁,但加密货币媒体报道称,该黑客据称利用漏洞提取了资金。黑客
Anthropic公司的Claude辅助网络安全研究人员攻破了OpenAI的安全防护系统:相关报告
一个由三人组成的网络安全研究团队利用Anthropic的Claude Opus 5模型,成功利用了OpenAI社区论坛中的漏洞,获取了员工账户的控制权,并展示了对该公司私有代码库的访问权限。 此次行动始于7月23日,由Hacktron AI的研究人员执行。他们已向OpenAI披露了这些漏洞,并在未查看公司源代码的情况下停止了测试。 率先报道此事的《华尔街日报》在采访研究人员后表示,OpenAI已向
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话
据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的
加密货币平台Bitget怀疑朝鲜是3.52亿美元黑客攻击的幕后黑手
加密货币交易所 Bitget 怀疑朝鲜黑客可能是导致约 3.516 亿美元数字资产安全漏洞的幕后黑手,并引用了正在进行的调查中的初步证据。 Bitget 首席执行官 Gracy Chen 表示,调查人员发现了与此前朝鲜黑客组织使用过的 VPN 服务相关的互联网协议地址。她在今日早些时候的直播中表示,此次攻击的模式也类似于早前归咎于该国的行动。 Chen 称,进入 Bitget 系统的具体入侵手段仍
智谱偷传数据风波扩大 有企业要求说明是否跨境传输
用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯
Crypto.com关联借贷平台遭7400万美元攻击
区块链安全公司PeckShield表示,一名攻击者通过操纵用作抵押品的代币价格,从Crypto.com关联的数字资产借贷平台借出超过7400万美元后,至少盗走了600万美元。 PeckShield在X上发帖称,管理Cronos区块链的验证者在发现去中心化借贷平台Tectonic于周日遭到攻击后,冻结了所有交易活动。 根据CoinGecko数据,攻击者在20分钟内将原生Tonic代币的价值推高了30
Bitget遭遇3.52亿美元黑客攻击后暂停提币
马修·布罗凯特(Matthew Brockett)报道:加密货币交易所Bitget称,其部分钱包发生未经授权的资金转移,金额估计达3.516亿美元,目前已暂停提币。 “用户资金是安全的。”首席执行官Gracy Chen于周五早些时候在新加坡通过X平台发帖表示,“此次损失的全部金额均在Bitget用户保护基金的保障范围内,该基金目前持有超过4.64亿美元。”此次攻击是近期一连串黑客事件的一部分,使加
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
2400万美元比特币被盗后,加密货币诈骗犯狂欢挥霍的派对结束了
华盛顿——他们实施了美国历史上最大规模的加密货币盗窃案之一,骗走了一名陌生人价值超过2.4亿美元的比特币。他们试图隐藏自己的数字痕迹,实施了一项复杂的洗钱计划。然后派对开始了。 这些诈骗犯——一群20岁左右的年轻男性——通过疯狂挥霍来庆祝2024年8月的这起抢劫案。他们购买了多辆跑车、乘坐私人飞机、雇佣保安,并在迈阿密和汉普顿租下豪宅。据称的主谋、22岁的马龙·林(Malone Lam)一晚在洛杉
基于比特币的Liquid Network称黑客攻击中提取了3.2亿美元
Liquid Network是一个基于比特币的支付和结算网络,周日表示,在一次黑客攻击中,约有3.2亿美元从其联盟钱包中被提取。
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当
AI丨Anthropic点名阿里等科企涉未授权使用Claude
人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉
黑客利用Anthropic的Claude入侵OpenAI
据报道,在一群AI代理从OpenAI系统中突破封锁并攻击Hugging Face公司两周后,这家ChatGPT开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了Anthropic开发的Claude软件,成功获取了一名OpenAI员工的ChatGPT账户权限,从而得以读取并修改该公司私有的软件缓存内容。 该团队参与了OpenAI的一项漏洞挖掘计划,