加密新闻

15.08.2026
08:07

DeadLock осваивает Polygon,乌克兰虚假兑换商被查封,以及本周网络安全领域的其他事件

security_new4

这一周网络安全领域事件频发,精彩纷呈。从乌克兰的线下诈骗到利用区块链实现不可攻击性的去中心化勒索方案。我来梳理一下塑造数字威胁新趋势的关键事件。

乌克兰假兑换商网络:查获2000万格里夫纳

乌克兰执法部门捣毁了一个伪装成合法兑换点的诈骗网络Money 24/7。组织者营造了完整的可靠假象:高质量的网站、活跃的Telegram频道、注册的商标,甚至还有带收银台的办公室。受害者被在线申请吸引,被邀请到办公室,在那里现金被收走,但加密货币从未被转账。为了拖延时间,一些人被支付了少量金额,并获得了“书面保证”。其中一起案件的损失超过160万格里夫纳。在七个地区的20次搜查中,查获了超过2000万格里夫纳。组织者面临最高12年的监禁。

FBI:针对私密照片的猎取和网络霸凌

FBI记录到针对从社交媒体和云存储窃取私密材料的攻击激增。特别关注学生运动员。手法很典型:钓鱼短信和电子邮件要求重置密码。入侵后,攻击者以公开相威胁索要赎金。即使支付了赎金,被盗内容也常常连同个人数据一起在暗网上出售,引发一波二次勒索。这提醒我们:双因素认证不是奢侈品,而是必需品。

达美航空航班上的攻击:来自DEF CON的黑客

在从拉斯维加斯飞往亚特兰大的达美航空591航班上,乘客遭遇了网络攻击。攻击者可能是DEF CON 34的参与者,他们发送伪造的数据包,将设备从合法Wi-Fi断开,并部署了一个名为“Delta WiFi Fast”的虚假网络。连接后,会打开一个钓鱼页面,窃取Google密码。机组人员关闭了机上Wi-Fi 30分钟。警方在登机口直接讯问了嫌疑人,并没收了他们的设备。这一事件凸显了即使是隔离的机载系统也容易受到社会工程学攻击。

Jewelbug:中国黑客的双重生活

Jewelbug组织将政府间谍活动与加密货币诈骗相结合。分析人士将其财务动机的活动与一家合法的SEO公司联系起来,这表明了一种“雇佣黑客”模式。他们入侵了政府运营商的网络托管平台,获取了15个部委的电子邮件访问权限。植入的JavaScript窃取了会话cookie,对于高价值目标,则通过伪造的Adobe Flash更新安装Antino后门。与此同时,僵尸网络在数百个伪装成Binance和OKX的域名上生成虚假文章,以窃取加密货币。数据库中包含超过一百万条日志和58万个被盗cookie。

DeadLock:基于Polygon区块链的勒索者

攻击美国、欧洲和土耳其的DeadLock组织已完全转向去中心化基础设施。不再是传统服务器,而是使用Polygon中的智能合约。赎金要求通知现在是一个独立的HTML文件(RECOVERY_CHAT.html),它在浏览器中运行,并与区块链交互以轮换代理服务器地址。如果执法部门封锁服务器,黑客只需更新智能合约中的记录即可。这创造了“无限多种”绕过封锁的方式。从技术上讲,该恶意软件使用Curve25519和XChaCha20,伪装成正常负载并自毁。这是一个令人担忧的信号:区块链正在成为网络犯罪的盾牌。

波兰热电联产厂通过蜂窝网络被关闭

CERT Polska披露了对一家为5万人供热的热电联产厂攻击的细节。攻击者通过电网运营商的私有蜂窝网络入侵——这是此类攻击向量的首个有记录案例。攻击链:入侵没有MFA的风电场,通过SSH访问Teltonika路由器,扫描网络并发现使用出厂密码的WAGO控制器。通过它,黑客停止了西门子S7涡轮机和水处理系统。证据被有条不紊地销毁,包括重置设备设置。这一事件清楚地表明,人为因素和过时的配置如何成为关键基础设施的主要漏洞。

我的结论:攻击去中心化的趋势——DeadLock和Jewelbug——表明传统的封锁方法正在过时。行业需要重新审视防御方法,依靠主动监控和人员培训,而不是被动措施。我们认为是自由工具的区块链,正越来越多地成为攻击者手中的武器。