这一周数字安全领域事件频发。我梳理了几个关键威胁,需要每一位与加密货币相关的人高度关注。

大规模钓鱼行动“阿斯特里克斯”

攻击者获取了一个包含全球约88.5万个加密货币投资者电话号码的数据库。攻击手法经典但已高度自动化:冒充技术支持拨打电话,或发送伪装成Crypto.com等大型平台通知的邮件。受害者被诱导访问钓鱼网站,或被迫安装视觉上仿冒Ledger、Trezor或Exodus界面的虚假应用。目标——骗取助记词。

尤其令人担忧的是攻击的自动化程度。脚本将号码与包括Binance和Kraken在内的各大交易所数据库进行比对。效率高得惊人:在德国样本中,匹配率达到13.6%,由此识别出超过43,000名真实的加密资产持有者。超过5,500个已确认的Binance账户被列入攻击队列。值得注意的是,攻击者积极使用AI工具生成钓鱼内容,使攻击更具个性化和危险性。最大数据片段——316,002个号码——属于德国公民,名单中还包括美国、英国、香港和保加利亚居民。

虚假AML服务成为钱包陷阱

诈骗者创建伪造的加密货币钱包“纯净度”检查平台,复制AMLBot等合法服务的设计。陷阱核心:网站要求连接钱包进行扫描,随后模拟分析并给出令人放心的结果。然而,在支付手续费或连接过程中,用户签署了一笔交易,使恶意智能合约获得资金的完全访问权限。诈骗者使用同一模板,仅更换标志,表明此类诈骗已形成产业化运作。

Rust生态系统供应链攻击

开发领域发生了一起严重事件。热门Rust包arrayref(下载量超过2.45亿次)作者的账户被入侵,该包被用于以太坊和Solana的区块链工具中。恶意代码在项目编译时执行。在23分钟内,黑客还“投毒”了append-only-vec和internment库。伪装成proc-macro1依赖的木马收集系统信息并窃取浏览器中的密码。专家指出,其基础设施与据称由朝鲜组织Sapphire Sleet发动的攻击存在相似性。这提醒我们,开源代码中的漏洞可能对整个行业造成灾难性后果。

Dahua摄像头被入侵:14,500台设备

从6月17日到7月22日,黑客入侵了14,530台Dahua监控摄像头。此次行动被命名为CameraSwarm。攻击者使用了三种途径:对开放端口37777进行密码爆破、利用五年前的漏洞安装隐藏后门账户“p2pwn”,以及通过NAT接管设备控制权。攻击者犯了一个失误——未保护自己的服务器,研究人员从中复制了407MB数据,包括日志和工具。攻击主要针对俄罗斯和乌克兰,代码中发现了俄语注释。强烈建议摄像头所有者检查设备是否存在隐藏的p2pwn账户,关闭P2P功能并更新固件。

Manic木马:通过mesh网络窃取数据

新型Android木马Manic瞄准169个应用,包括银行和加密货币应用。它拦截按键、通知,并可提供远程屏幕访问。独特之处在于备用数据传输通道。如果受感染的智能手机离线,病毒会搜索附近其他受感染设备,通过Wi-Fi Direct或蓝牙传输加密数据,构建最多四个节点的mesh网络。这大大增加了检测和阻止数据泄露的难度。

我的评论:本周显示出令人担忧的趋势:网络犯罪分子越来越积极地使用自动化和AI提升攻击效率,同时掌握复杂的技术手段,如供应链攻击和mesh网络,以绕过传统防护措施。加密货币投资者和开发者需要重新审视自身安全协议,优先采用硬件钱包、多因素认证,并仔细核查所使用的软件。