BlockThreat 2025年第25周周报

本周重点关注了加密货币领域中的安全事件,包括伊朗交易所Nobitex被亲以色列组织攻击,CoinMarketCap和Cointelegraph遭受网络钓鱼攻击,以及多个DeFi项目遭受的攻击和漏洞。文章还讨论了社区内部的争端和信任问题,以及各种恶意软件和诈骗活动。

加密货币行业可能刚刚经历了其“震网”时刻。6月18日,一个亲以色列的威胁行为者入侵了伊朗最大的加密货币交易所 Nobitex 的一个热钱包。这场攻击发生在以色列和伊朗之间冲突不断升级的背景下,具有明显的政治色彩,被盗的 9000 万美元资产被发送到地址如 1FuckiRGCTerroristsNoBiTEXXXaAovLX 的钱包中。正如“震网”利用代码破坏伊朗的核野心一样,这次入侵标志着一个转折点:加密基础设施不再仅仅是金融管道,而是战略性国家资产和地缘政治冲突中的合法目标。随着区块链系统进一步卷入全球权力结构,一种新的范式正在出现,即代码就是力量。哪里有力量,哪里就会有对手。Nobitex 可能是新领域中的第一个著名受害者,在这个新领域中,交易所、验证者,甚至整个链都将成为不断演变的非对称网络战中的代理战场。像 Coinbase、Kraken、Gemini 等西方平台如果认为自己可以幸免,那就太天真了。

本周还凸显了网络钓鱼和针对用户的攻击中一个令人不安的趋势。它始于 CoinMarketCap 遭到入侵,其中通过第三方依赖项注入了一个带有 drainer 的恶意 JavaScript payload。不久之后,Cointelegraph 也受到了入侵,向毫无戒心的用户显示了一个加密 drainer 弹出窗口。上周的版本重点关注了供应链入侵日益增长的威胁,令人沮丧的是,看到这种已经广为人知的攻击媒介再次被利用,直接针对最终用户。从用户那里窃取尤其具有破坏性,因为它会削弱我们生态系统的信任基础。没有信任,这个行业就无法增长

说到用户信任,请务必查看本周赞助商 Coinspect 在提升钱包安全性方面所做的出色工作。


Coinspect 的钱包安全排名是对领先的加密货币钱包的客观、透明和定期更新的评估。它侧重于关键的安全功能,如反网络钓鱼防御、交易清晰度和防止盲签名的保护,帮助用户选择优先考虑其安全的钱包。

链接: https://www.coinspect.com/wallets/


blocksec 的每个人都会犯错。这是在一个快速发展、对抗性且仍在成熟的生态系统中构建的一部分。但最近,我注意到一个令人不安的趋势:社区的部分成员没有从彼此的失败中吸取教训,而是开始互相攻击。最近一场争吵爆发了,起因是一家安全公司对最近遭到攻击的协议的私有审计质量提出了合理的担忧。一场本可以是建设性的对话迅速演变成公开的指责,攻击者兴高采烈地通过链上嘲讽来煽风点火。随后又发生了两起冲突,其中一起涉及一家安全公司的私钥泄露,另一起涉及一名恶意内部人员利用了私下披露的漏洞。所有这些事件都引发了更多的指责、不信任和嘲讽。

这些事件提醒我们,没有人能免于犯错。但我们如何回应比谁搞砸了更重要。我们仍然是一个小型、年轻的行业,内讧只会削弱我们,同时让攻击者得偿所愿。真正的罪魁祸首不是有时本应更了解情况的审计公司,而是那些利用、窃取和摧毁信任的人。

我们不可避免地会继续犯错。但如果我们承认自己的错误,在困难时互相支持,并专注于保护生态系统的共同使命,我们就会变得更强大。

在我们深入探讨本周如潮水般的网络钓鱼攻击和 DeFi 黑客攻击之前,先简单介绍一下我们的赞助商——Oak Security,它是生态系统中一些最独特协议的值得信赖的审计机构,并且是本新闻通讯的长期支持者。


自 2017 年以来,Oak Security 一直在 Web3 安全领域运营,在项目的整个生命周期内提供安全服务。这包括审计、渗透测试、运营安全培训和咨询服务。我们的签名式盲审流程强调冗余:每一行代码都由多名具有多学科背景的审计师并行审查。

链接: https://www.oaksecurity.io/


让我们深入了解一下新闻!

新闻

犯罪

网络钓鱼

诈骗

恶意软件

媒体

研究

工具

  • 原文链接: newsletter.blockthreat.i...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
blockthreat
blockthreat
江湖只有他的大名,没有他的介绍。