SlowMist:检测到一起冒充猎头发送恶意GitHub代码的虚假招聘活动
相关推荐
慢雾:检测到针对开发者的恶意活动,通过虚假 Web3 招聘进行攻击
Foresight News 消息,据慢雾监测,其已检测到针对开发者的恶意活动,通过虚假 Web3 招聘进行攻击。攻击者冒充 LinkedIn 上的招聘人员,通过讨论工作经验和面试来建立信任,然后发送一个伪装成「面试 MVP」的 GitHub 仓库,并诱骗开发者运行该项目。该恶意仓库将 theme/js/auron-core.min.js 隐藏为 Tailwind 插件。当开发者运行项目的开发或构建命令时,隐藏的 Node.js 加载器会被触发,并部署多个有效载荷,用于窃取数据。
OKX联合Elliptic、SlowMist、OttoSec发布2026年上半年Web3安全与风控报告
火星财经消息,7 月 24 日,据官方消息,OKX 联合 Elliptic、SlowMist、OttoSec 发布《2026 年上半年 Web3 安全与风控报告》。报告指出,Web3 攻击重心正从智能合约代码逐步转向签名流程、用户设备、运维基础设施及 AI Agent 等更复杂场景。 数据显示,2026 年上半年,OKX 风控系统累计拦截 570 万+笔高风险交易,其中黑客与盗窃相关交易约 241 万笔、钓鱼相关交易约 148 万笔、诈骗相关交易约 99 万笔。OKX Web3 链上情报标签库目前已拥有 11 亿+标签,覆盖 420+ 条链,并将地址筛查、交易监控与制裁地址管控等能力接入 DEX、Exchange OS 等基础设施。 此外,在用户保护方面,OKX 已累计拦截 700 万+次风险网站访问,完成 20 万+次设备风险检测,识别 6 万+次高风险 App,并对 400 万+次高风险签名操作进行拦截或告警。报告还介绍了 Exchange OS、Outcomes、RWA 与 Agentic Wallet 等场景中的「风控前置」设计。
慢雾:新型Rust供应链恶意活动IronWorm正通过npm包攻击Web3生态
PANews 6月4日消息,据慢雾监测,一种名为IronWorm的新型Rust供应链恶意软件活动,正通过恶意npm包攻击开发者环境和Web3生态。潜在攻击行为包括凭证窃取、钱包助记词和密码盗取、GitHub仓库篡改、恶意包发布、CI/CD机密外泄、基于Tor的命令控制以及eBPF rootkit隐身。安全团队应审计仓库中的回溯提交、可疑分支、意外构建钩子以及claude、dependabot、renovate或github-actions等自动化身份标识的提交。
何一:不会通过邮件、Instagram或LinkedIn联系用户,谨防冒充币安人员诈骗
PANews 8月14日消息,币安联合创始人何一在X平台发文提醒,其不会通过电子邮件、Instagram或LinkedIn联系用户。尽管她是部分Telegram群组的币安官方管理员,但绝不会向任何Telegram账户发送私信。如需公开沟通,应通过其X账号或币安广场账号联系,并警惕任何冒充币安工作人员的诈骗行为。
发现针对 Web3 从业者的新型招聘诈骗,恶意软件伪装为 AI 面试工具
火星财经消息,SlowMist 发文称,近期新发现一项针对 Web3 从业者的招聘诈骗活动。攻击者冒充招聘人员,诱导受害者安装名为 “Relay” 的 AI 会议软件,实际为信息窃取恶意程序。该恶意软件同时针对 macOS 和 Windows 用户,可窃取浏览器凭证、加密钱包相关数据、Keychain 数据、Telegram 会话等敏感信息。SlowMist 已完成样本分析并披露了此次攻击链的运作方式。SlowMist 提醒,在参与线上面试或招聘流程时,应谨慎安装陌生软件,避免运行未经验证的应用,并留意异常安装请求或系统密码提示。
Web3融合消费平台Beezie完成400万美元融资,Psalion参投
PANews 7月29日消息,据DealRoom报道,Web3融合消费平台Beezie宣布完成400万美元融资,Psalion通过旗下早期基金Psalion VC Fund III参投,该平台可实物商品生成链上数字孪生,使其具备可编程、可交易及跨场景组合能力,通过游戏化机制将实物资产交易转化为互动消费体验,新资金将用于全球市场扩张。