Google 发现 iOS 漏洞利用链,针对多家 CEX 及加密钱包应用

GateNews

Gate News 消息,3 月 20 日,据 Google Threat Intelligence Group 监测,一种名为 DarkSword 的 iOS 漏洞利用链正针对运行 iOS 18.4 至 18.7 版本的 iPhone 手机。攻击者利用受损网站部署名为 Ghostblade 的恶意软件,该程序专门搜索并窃取多家主流加密货币交易所(包括某 CEX 等)及钱包应用(包括 Ledger、Trezor、MetaMask、Exodus、Uniswap、Phantom 和 Gnosis Safe)的数据。此外,Ghostblade 还会同步窃取短信、iMessage、联系人、Wi-Fi 密码、地理位置以及 Telegram 和 WhatsApp 的聊天记录等敏感信息。该恶意软件旨在进行快速数据窃取,在完成采集后会自动删除临时文件并终止运行。目前相关攻击活动已在沙特阿拉伯、土耳其、马来西亚和乌克兰等地被观察到。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Wasabi 遭駭 290 万美元:管理员私钥泄露、合约被改成恶意版本

DeFi 衍生品 Wasabi Protocol 于 4/30 遭管理员私钥泄露,攻击者通过 Deployer EOA 获得 ADMIN_ROLE,再利用 UUPS 升级机制替换 perp vaults 与 LongPool 为恶意版本,直接提款。CertiK 初估损失约 290 万美元,影响以太坊主网与 Base;Wasabi 已公告暂停交互,Virtuals Protocol 也冻结 Wasabi 相关保证金。此事件凸显上游私钥安全对下游生态的风险。

鏈新聞abmedia1小时前

WasabiCard 澄清其与 Wasabi Protocol 和 Wasabi Wallet 在 4 月 30 日不存在任何关联

据 BlockBeats 称,WasabiCard 于 4 月 30 日发布一份安全声明,澄清其与 Wasabi Protocol、Wasabi Wallet 或相关项目和机构不存在任何关联。该平台与 Safeheron 合作提供托管钱包服务,并与安全审计方开展协作

GateNews2小时前

由 FBI 主导的全球特别工作组逮捕 276 名加密“杀猪盘”诈骗嫌疑人,并瘫痪/破坏 9 个中心

根据美国司法部说,联邦调查局牵头的全球工作组在周三逮捕了 276 名嫌疑人,并打击了 9 个加密诈骗中心。迪拜警方逮捕了 275 名个人,其中 3 人因加州的电信欺诈和洗钱指控被起诉。泰国当局逮捕了 1 名嫌疑人

GateNews3小时前

BlockSec 在 4 月 30 日检测到 Wasabi Protocol 上异常资金流入 515 万美元

据 BlockSec Phalcon 称,4 月 30 日,Wasabi Protocol 在以太坊和 Base 链上经历了一系列异常交易,总异常资金流入流出量约为 515 万美元。初步追踪显示,曾由 Tornado Cash 注资的账户随后被授予 AD

GateNews3小时前

Scallop Protocol 漏洞被利用在 4 月 28 日耗尽 150,000 枚 SUI 代币

据 Sui 基金会和 Scallop 开发者称,Sui 网络上的 Scallop 借贷协议在 2026 年 4 月 28 日遭遇了一次定向安全漏洞利用,导致从奖励流动性池中发生约 15 万枚 SUI 代币的未经授权资金抽空,价值约 14 万美元。

GateNews4小时前
评论
0/400
暂无评论