过去一周,网络安全领域发生了多起直接影响加密社区的重大事件。从法院判决到新型复杂的数字资产盗窃手段,让我们来梳理一下关键威胁。

Scattered Spider 判决:打击最危险黑客组织之一

英国法院对臭名昭著的 Scattered Spider 组织的两名关键成员——塔尔哈·朱拜尔和欧文·弗劳尔斯——作出了判决,他们被判处实刑。他们的主要“成就”是于2024年8月入侵了伦敦交通局(TfL)的IT基础设施,导致数百万乘客的关键服务瘫痪。此次攻击造成的损失超过2900万英镑,对英国经济的潜在损失估计高达560亿英镑。这对整个加密社区来说是一个严重信号:执法部门已经学会有效追踪和惩罚即使是最猖獗的勒索和数据盗窃黑客。

macOS 和硬件钱包威胁的新升级

特别值得关注的是针对 macOS 的恶意软件,它展示了一种综合性的加密货币盗窃手段。这种信息窃取程序不仅从钥匙串中窃取密码,还会拦截已授权的 Telegram 会话,绕过双因素认证。然而,其最危险的特征是对硬件钱包的攻击。该恶意软件将合法的 Ledger Live 和 Trezor Suite 应用程序替换为钓鱼副本,诱骗用户输入助记词。请记住:任何官方开发者绝不会要求您在应用程序中输入助记词。如果您看到此类请求,那绝对是钓鱼行为。

GitHub 上的虚假仓库:开发者的陷阱

一场利用 GitHub 上近300个虚假仓库的大规模活动瞄准了开发者和加密爱好者。攻击者将恶意软件伪装成杀毒软件、加密服务和游戏工具。此次攻击的特点是动态生成钓鱼页面,并每分钟更新存档内容,使其难以被检测。通过这种方式传播的 BoryptGrab 病毒会窃取32个加密钱包的数据以及 Telegram 和 Steam 的会话。这提醒我们,下载软件应仅从官方网站获取,而非可疑的仓库。

美国打击 Bulletproof 托管服务:大规模围剿

美国司法部对三名俄罗斯公民提出指控,他们运营着 Bulletproof 托管服务 Media Land 和 ML.Cloud。他们的服务器被用于部署 Lockbit 和 Play 等勒索软件,造成超过6200万美元的损失。这表明,使用忽视执法请求的“安全”托管服务已不再是网络罪犯的匿名保障。提供线索以揭露其关联者信息的悬赏金高达1000万美元。

OkoBot 和 SeedHunter:实时追踪助记词

卡巴斯基实验室专家发现的恶意框架 OkoBot 代表了新一代威胁。其模块 SeedHunter 不仅替换应用程序,还将恶意代码直接注入合法 Ledger Live 和 Trezor Suite 的进程中。它仅在硬件钱包物理连接到电脑后激活,并弹出伪造的助记词输入窗口。“注入可信进程”的技术使得即使是经验丰富的用户也难以识别这种攻击。

浏览器钱包成为追踪目标

对85个流行浏览器加密钱包的研究揭示了系统性的隐私问题。事实证明,大多数钱包的架构允许第三方追踪器关联用户地址并去匿名化。MetaMask、Rabby 和 OKX 拒绝承认这些风险是严重漏洞。这清楚地表明,Web3 中的隐私并非理所当然,而是用户自身的责任。使用隔离的浏览器配置文件并手动清理已连接网站列表已成为必要的预防措施。

我的专家意见:本周的事件清楚地表明,加密领域的网络犯罪已进入新阶段——从大规模攻击转向针对硬件钱包和个人数据的有针对性、多阶段操作。用户需要重新审视自己的安全模型:如果硬件钱包连接到受感染的电脑,它并非万能药。保护资产的唯一可靠方法是冷存储助记词,并使用隔离、干净的设备进行任何交易。