谢家印:八年首次安全事件,攻击源自第三方安全产品漏洞,平台已逐步恢复提现
相关推荐
SlowMist:尚未确认 iPhone Safari 攻击导致加密资产被盗
火星财经消息,据 Cointelegraph 报道,区块链安全公司 SlowMist 表示,其调查尚未将近期引发安全警告的 iPhone Safari 攻击与已确认的加密货币被盗事件关联起来。SlowMist 向 Cointelegraph 表示,尚未独立确认有受害者因其所分析的特定 Safari 攻击样本而受损,其掌握的最强技术证据覆盖 iOS 18.4 至 18.6.2 版本。该公司称,外界流传的“iOS 13 至 26.5”受影响范围应被视为初步判断,在获得可复现的技术证据前,倾向于避免声称 iOS 26.5 受到影响。SlowMist 指出,该 Safari 攻击复用了此前披露的 DarkSword 漏洞利用链技术,与另一项涉及 App Store 应用内嵌恶意组件的 FomoPeek 调查相互独立。Google 威胁情报团队(GTIG)曾于 3 月披露 DarkSword,称其为自 2025 年 11 月以来被多个威胁行为者使用的 iOS 漏洞利用链。
SlowMist:Darksword 漏洞据称已可攻击 iOS 26.5 并窃取钱包私钥
ChainCatcher 消息,区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。
OKX联合Elliptic、SlowMist、OttoSec发布2026年上半年Web3安全与风控报告
火星财经消息,7 月 24 日,据官方消息,OKX 联合 Elliptic、SlowMist、OttoSec 发布《2026 年上半年 Web3 安全与风控报告》。报告指出,Web3 攻击重心正从智能合约代码逐步转向签名流程、用户设备、运维基础设施及 AI Agent 等更复杂场景。 数据显示,2026 年上半年,OKX 风控系统累计拦截 570 万+笔高风险交易,其中黑客与盗窃相关交易约 241 万笔、钓鱼相关交易约 148 万笔、诈骗相关交易约 99 万笔。OKX Web3 链上情报标签库目前已拥有 11 亿+标签,覆盖 420+ 条链,并将地址筛查、交易监控与制裁地址管控等能力接入 DEX、Exchange OS 等基础设施。 此外,在用户保护方面,OKX 已累计拦截 700 万+次风险网站访问,完成 20 万+次设备风险检测,识别 6 万+次高风险 App,并对 400 万+次高风险签名操作进行拦截或告警。报告还介绍了 Exchange OS、Outcomes、RWA 与 Agentic Wallet 等场景中的「风控前置」设计。
SlowMist:检测到一起冒充猎头发送恶意GitHub代码的虚假招聘活动
PANews 7月18日消息,据 SlowMist 监测,MistEye 近期检测到一起针对开发者的恶意活动,该活动利用虚假的 Web3 招聘信息进行攻击。攻击者在 LinkedIn 上冒充招聘人员,通过讨论工作经验和面试经历建立信任,然后发送一个伪装成“面试 MVP”的 GitHub 代码库,诱骗开发者运行该项目。其分析发现,该恶意代码库将 theme/js/auron-core.min.js 隐藏为 Tailwind 插件。