加密新闻

08.08.2026
04:50

助记词漏洞、具备“智能”的macOS窃密程序以及针对VIP访客的猎捕:网络安全每周摘要

security_new2

在过去一周,数字安全领域发生了多起标志性事件:从密钥生成的根本性错误到酒店Wi-Fi网络中的精密间谍活动。我将分析最引人关注的几起事件,这些事件应促使我们重新审视资产和数据保护的方法。

熵的崩溃:12年前的代码导致570万美元被盗

一场名为“Ill Bloom”的大规模攻击活动揭露了随机数生成器中的关键漏洞。问题出在CryptoJS.lib.WordArray.random()函数上,其代码编写于十多年前。在生成128位和256位助记词时,它产生的熵极其薄弱,使得暴力破解空间从密码学上安全的2^128和2^256骤降至可怜的2^39和2^47。

这使得攻击者能够在普通硬件上破解受害者的密钥。攻击分两波进行:5月27日,431个账户被洗劫一空,损失314万美元;5月30日至7月13日,另有522个钱包被盗,损失255万美元。受影响的网络包括Bitcoin、Ethereum(及EVM兼容网络)、Tron、Rootstock和Polygon。

至少五个钱包使用了易受攻击的代码:NanChat、Bitcoin Libre、Bexo Wallet,以及封闭项目RRWallet和Milo。关键结论:简单地更新应用程序无法解决问题——由弱生成器创建的助记词将永远处于被泄露状态,即使导入硬件钱包也无法改变。

macOS窃密器:外科手术般的精准

研究人员发现了一种用Go编写的新型macOS信息窃取器。该恶意软件通过使用ClickFix技术的钓鱼页面传播,伪装成系统进程,并窃取Keychain中的密码。其独特之处在于针对加密货币的模块。

该病毒并非清空整个钱包,而是拦截Bitcoin、Litecoin、Dogecoin、Monero、Ethereum和Ripple网络中的交易,仅将一定比例的资金重定向到黑客地址。这使得攻击者能够在长时间内寄生在受害者账户中而不引起怀疑。其基础设施据推测与俄罗斯公司Aeza Group有关,该公司此前因提供Bulletproof托管服务而受到制裁。

Ransom Cartel创建者获刑

美国司法部对40岁的白俄罗斯公民马克西姆·西尔尼科夫(化名J.P. Morgan)作出判决,罪名是创建并运营勒索软件Ransom Cartel。该项目于2021年以CaaS模式启动,其代码与REvil高度相似,表明西尔尼科夫可能参与了该集团的核心活动。2021年至2023年间,Ransom Cartel攻击了至少18家公司,造成670万美元损失,并索要520万美元赎金。西尔尼科夫在西班牙被捕后逃脱,但在试图穿越白俄罗斯边境时被抓获。他将面临最高16年的监禁。

10万名英国警察数据泄露

黑客组织ExfilSquad入侵了英国国家警察法律数据库(PNLD)。此次事件导致超过10万名警察和刑事司法系统工作人员的联系信息被泄露,包括姓名、电子邮件地址和所属部门。黑客窃取了1.9GB的数据(约13.5万条记录),并威胁若不支付赎金将公布其余数据。

CaptiveCrunch:酒店Wi-Fi成为VIP陷阱

微软将大规模攻击活动CaptiveCrunch与俄罗斯组织Midnight Blizzard(APT29)联系起来。黑客入侵酒店Wi-Fi设备,篡改DNS,将客人重定向到Microsoft 365钓鱼页面或使用ClickFix技术的网站。攻击中使用了两种新病毒:CornFlake(基于Go的间谍木马)和ChocoShell(PowerShell窃密器)。其目标是窃取企业账户并监视外交官和高管。

我的观点:Ill Bloom事件对整个行业来说是一个警钟。它表明,“可靠”的加密技术可能因过时的代码而化为乌有。使用上述钱包的用户必须立即在可信设备上生成新的助记词。而CaptiveCrunch攻击则生动地说明,在当今世界,公共网络就是战场,在没有VPN的情况下信任它们,无异于自愿暴露自己的数据。