2025-10-19 19:18:48
loading...

朝鲜黑客通过恶意软件攻击以太坊和BSC钱包,窃取价值20亿美元加密货币

摘要
近日,网络安全公司思科 Talos 发布报告称,与朝鲜相关的黑客组织通过伪造的加密货币应用程序和 npm 包传播了一种名为“OtterCookie/BeaverTrail”的恶意 JavaScript 软件。该恶意软件能够窃取用户在 Metamask 等主流浏览器钱包中的击键记录、剪贴板内容、屏幕截图以及其他敏感信息。 作案手法 据报告显示,这些黑客通常会通过虚假的工作机会或自由职业项目吸引潜在受害者。一旦用户上钩,攻击者便会利用混淆的 JavaScript 负载安装恶意软件,从而收集用户的敏感数

近日,网络安全公司思科 Talos 发布报告称,与朝鲜相关的黑客组织通过伪造的加密货币应用程序和 npm 包传播了一种名为“OtterCookie/BeaverTrail”的恶意 JavaScript 软件。该恶意软件能够窃取用户在 Metamask 等主流浏览器钱包中的击键记录、剪贴板内容、屏幕截图以及其他敏感信息。MU9比特币实时行情与区块链市场分析平台-好币网

作案手法

据报告显示,这些黑客通常会通过虚假的工作机会或自由职业项目吸引潜在受害者。一旦用户上钩,攻击者便会利用混淆的 JavaScript 负载安装恶意软件,从而收集用户的敏感数据,并将被盗文件上传至其服务器。MU9比特币实时行情与区块链市场分析平台-好币网

值得注意的是,由于黑客以加密货币用户为特定目标,他们常用加密相关应用程序作为诱饵,进一步提高攻击的成功率。MU9比特币实时行情与区块链市场分析平台-好币网

立即采取行动

对于可能已经遭受攻击的用户,专家建议立即假设其热钱包已被入侵。攻击者通常会窃取扩展文件、密码以及种子短语等关键信息,从而清空受害者的钱包。MU9比特币实时行情与区块链市场分析平台-好币网

为了减少损失,用户应尽快转移资金,并撤销对旧钱包中可能被黑客入侵的代币批准权限。MU9比特币实时行情与区块链市场分析平台-好币网

此外,为避免成为此类恶意软件的受害者,用户应避免运行来自不可信来源的代码。如果必须测试代码,可通过容器或虚拟机运行,以降低风险。MU9比特币实时行情与区块链市场分析平台-好币网

价值20亿美元的加密货币被盗

本月早些时候,TechCrunch 报道称,朝鲜黑客今年已成功窃取了价值约 20 亿美元的加密货币。根据区块链分析公司 Elliptic 提供的数据,“隐士王国”目前累计窃取的加密货币总额已达 60 亿美元。MU9比特币实时行情与区块链市场分析平台-好币网

声明:文章不代表好币网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
+0.76%
ETH以太坊
2,517.54 USDT
¥18,065.36
+0.25%
USDT泰达币
1.00000 USDT
¥7.18
+0.01%
XRP瑞波币
2.15 USDT
¥15.44
+0.13%
BNB币安币
646.71 USDT
¥4,640.66
+0.96%
SOLSolana
145.58 USDT
¥1,044.65
+1.24%
USDC
0.99980 USDT
¥7.17
+0.01%
TRX波场
0.27410 USDT
¥1.97
-0.11%
DOGE狗狗币
0.16830 USDT
¥1.21
-0.18%
ADA艾达币
0.59440 USDT
¥4.27
0%
查看更多
回顶部