BlockThreat 周报 - 2025年第34周

本周加密货币领域损失约9140万美元,主要是一起网络钓鱼攻击导致。EIP-1967代理劫持事件频发,提醒开发者注意合约初始化原子性。Lazarus组织入侵Woo X,盗取1400万美元。新的iOS 0day漏洞被利用。此外,还涉及域名劫持、零日漏洞、密码管理器漏洞、加密犯罪报告、政府追回被盗资金、以及针对Dogecoin的攻击等。

The Com | EIP-1967 | iOS | North Korea

本周发生了 12 起事件,约有 9140 万美元被盗,其中大部分损失源于针对一名用户的网络钓鱼攻击,该用户成为冒充交易所和钱包支持的受害者。希望这些不法分子能像一年前尝试过类似策略前辈们一样,遭受 同样的命运

与此同时,看起来有人从最近的 EIP-1967 代理劫持狂潮 中吸取了教训,现在正在积极劫持Base 上的合约。再次提醒,始终在与创建相同的事务中以原子方式初始化合约。

Woo X 发布了关于 7 月 24 日事件的详细事后分析报告,详细说明了 Lazarus 如何入侵开发人员的机器并在环境中横向移动,然后从九个用户帐户中盗取了 1400 万美元。这是一个用于构建更强大的威胁模型和防御的有用案例研究。

说到威胁模型,一个新的 iOS 0day 正在被积极利用来攻击特定用户。再加上最近发布的 2000 万美元的零点击移动漏洞赏金,如果你依赖托管钱包基础设施,则应密切关注这一点。即使一两个签名者受到威胁,你还可以添加哪些额外的防御层来确保你晚上睡个好觉?

让我们深入了解新闻!

新闻

犯罪

政策

网络钓鱼

诈骗

恶意软件

媒体

研究

工具

  • 原文链接: newsletter.blockthreat.i...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
BlockThreat
BlockThreat
区块链威胁情报是一份每周独立通讯,捕获加密货币领域的最新安全新闻,工具,事件,漏洞和威胁。