
加密貨幣安全報告:2025年11月
北韓特工在 Upwork 和 Fiverr 招募合作者、Balancer 因捨入誤差遭受 1.28 億美元漏洞攻擊、Chrome 線上應用程式商店出現假錢包擴充功能,以及更多消息。

北韓特工在 Upwork 和 Fiverr 招募合作者、Balancer 因捨入誤差遭受 1.28 億美元漏洞攻擊、Chrome 線上應用程式商店出現假錢包擴充功能,以及更多消息。

似曾相識,一遍又一遍又一遍…

重點內容:MetaMask 加入 SEAL 網路釣魚防禦網絡、創紀錄的豬仔盤詐騙破獲案件總計 220 億美元、AI 超越漏洞獎勵計畫,以及更多資訊。

本期內容涵蓋:npm 供應鏈攻擊波及 18 個套件(每週下載量達 20 億次)、針對加密貨幣高管的深偽語音釣魚攻擊、ModStealer 錢包竊取惡意軟體、以太坊基金會的「兆元安全」計畫等更多內容。

本期內容涵蓋:以太坊開發者遭惡意 AI 編碼擴充套件盜空資產、AI 生成的 npm 惡意軟體下載逾 1,500 次、LastPass 相關的 Toptal 資料外洩、破解的朝鮮裝置揭露北韓求職詐騙,以及 MetaMask 全新 Kipuka 工具包。

超過 40 個假冒 MetaMask 等錢包的 Firefox 惡意擴充套件、GMX 4200 萬美元重入攻擊由白帽駭客協助解決、殭屍應用復活廢棄加密域名,以及北韓 NimDoor macOS 後門程式。

北韓特工透過 Tron 洗錢數十億、國際刑警組織全球資訊竊取行動逮捕 32 人、史上最大豬仔盤資金追回案、Taylor Monahan 解析 CrimeEnjoyor 提款腳本,以及更多內容。

MetaMask 的 Solana 安全性部署、流氓客服人員企圖對 Coinbase 勒索、FreeDrain AI 網路釣魚活動、FBI 與 Europol 取締 LummaC2、巴黎與紐約對加密貨幣持有者的暴力攻擊等。

特色報導:安全研究員 Nick Franklin 被揭露為朝鮮特工,涉及 Radiant Capital 駭客事件;Lazarus Group 透過 THORChain 洗白 Bybit 資金;FBI IC3 發布創紀錄的加密詐騙報告等更多內容。

本期內容涵蓋:GitHub Actions 攻擊波及 23,000 個組織、針對 20 個 Chrome 錢包擴充功能的 RAT、北韓 Zoom 惡意軟體等最新資安威脅。