Gate 廣場|3/5 今日話題: #比特币创下近一月新高
🎁 解讀行情走勢,抽 5 位錦鯉送出 $2,500 仓位體驗券!
隨著白宮表示已向參議院提交凱文·沃什擔任美聯儲主席的提名,美國參議院未通過叫停特朗普打擊伊朗的投票,比特幣於今日凌晨創下 2 月 5 日以來新高,最高觸及 74,050 美元,加密貨幣總市值回升突破 2.538 萬億美元。
💬 本期熱議:
1️⃣ 凱文·沃什的提名是否意味著降息預期升溫?
2️⃣ 當前關口,你是持幣待漲、順勢追多,還是反手布局回調?
分享觀點,瓜分好禮 👉️ https://www.gate.com/post
📅 3/6 15:00 - 3/8 12:00 (UTC+8)
黑客以風險投資者的身份攻擊加密專家 - ForkLog:加密貨幣、人工智能、奇點、未來
Moonlock Lab的分析師揭露了一場對Web3開發者和加密專家的大規模攻擊。黑客偽裝成風險投資者,並在LinkedIn上尋找受害者。
不法分子稱讚專家的項目並提出合作建議。之後,他們會發送指向假冒視頻會議的連結,感染電腦病毒。
合法商業的幻象
攻擊者建立了三個虛假的加密基金:SolidBit Capital、MegaBit 和 Lumax Capital。這些組織的網站看起來可信。網站上列有公司歷史、投資組合和管理層名單。員工的面孔圖片由神經網絡生成。
透過ClickFix進行感染
不法分子迅速將對話轉移到即時通訊軟體,並邀請進行視頻通話。受害者會收到一個Calendly的連結。該地址會將用戶重定向到Zoom、Google Meet或其他類似服務的完全複製網站。
在螢幕上會彈出Cloudflare驗證窗口。系統要求勾選並確認自己不是機器人。這是黑客使用的ClickFix技術。
點擊按鈕後,惡意程式會悄悄將有害的代碼複製到剪貼簿。網站會顯示帶有計時器的動畫指示。用戶被要求打開系統終端,粘貼剛才複製的內容,然後按Enter。
代碼會自動識別操作系統:
與朝鮮黑客的聯繫
假網站的地址註冊在來自美國波士頓的Anatoly Bigdash名下,但專家對此人是否真實存有疑慮。
為了防範此類攻擊,專家建議檢查對話對象域名的註冊日期。合法服務從不要求用戶在終端輸入命令來驗證身份或啟動直播。通過外部鏈接跳轉時,也能辨識出異常。
提醒大家,2025年6月,風險投資公司Hypersphere的投資合作夥伴Mehdi Faruk曾遭遇一場假Zoom通話的釣魚攻擊。