这一周网络安全领域事件频发,十分紧张。我分析了几个重大事件,它们既影响了普通加密资产持有者,也波及了基础设施项目。以下是需要立即关注的关键威胁。
大规模钓鱼行动“阿斯特里克斯”
攻击者入侵了一个数据库,其中包含全球约88.5万个加密货币投资者的电话号码。攻击手法是典型的语音钓鱼:受害者接到冒充支持服务或知名平台(包括Crypto.com)的来电或邮件。最终目标是诱使用户访问虚假网站或安装模仿Ledger、Trezor或Exodus的伪造应用程序,以窃取助记词。
尤其令人担忧的是该过程的自动化。黑客使用脚本将号码与各大交易所的数据库进行批量比对。效率高得惊人:仅在德国样本中,匹配率就达到13.6%(43066名真实投资者)。超过5500个已确认的Binance账户被列入攻击队列。被盗数据中最大的一部分是316002个德国公民的号码。列表中还包括美国、英国、香港居民以及Ledger客户。
虚假AML服务——钱包的新陷阱
诈骗者大量复制AMLBot等合法平台的界面,创建伪造的“检查器”。手法很简单:网站要求连接钱包进行“扫描”,模拟分析后给出虚假的“干净”结果。关键在于以支付手续费为名签署交易,实际上将资金控制权移交给恶意智能合约。这再次证明:未经仔细验证就信任第三方检查服务是致命风险。
针对Rust生态系统的供应链攻击
热门软件包arrayref(下载量超过2.45亿次)的开发者账户被入侵,导致代码在编译时被感染。恶意依赖项proc-macro1伪装成合法组件,而伪造的build.rs会下载加载器,用于窃取浏览器中的密码并收集系统信息。专家认为该活动的基础设施与朝鲜黑客组织Sapphire Sleet有关。这对所有在区块链工具中使用开源代码的人,尤其是以太坊和Solana用户,是一个严重警告。
14500台Dahua摄像头被入侵
由于黑客留下未受保护的服务器,CameraSwarm行动被曝光。三种攻击途径:对37777端口进行密码暴力破解、利用2021年的漏洞(p2pwn)以及通过序列号接管控制。强烈建议摄像头所有者检查是否存在隐藏账户p2pwn,并在不使用P2P时将其禁用。
Manic木马:用于数据窃取的网状网络
新型Android木马攻击超过169个应用程序,包括银行和加密货币应用。Manic拦截按键输入,分类助记词和2FA代码。其独特之处在于通过Wi-Fi Direct或蓝牙在相邻受感染设备之间传输数据,形成网状网络以绕过封锁。这是恶意软件的进化,市场尚未做好准备。
我的评论:本周表明黑客正集中力量针对加密货币行业。攻击越来越具有针对性和技术性,使用人工智能和复杂的防御规避方法。投资者迫切需要转向使用经过验证固件的硬件钱包,而开发者则应仔细审计依赖项。在连基础库都能被攻破的情况下,保持警惕是唯一有效的防御。