相关文章
慢雾 CISO:警惕来源不明脚本工具潜在数据窃取威胁
7月13日,开发者 @web3_cryptoguy 被曝伪装Web3工具作者身份,其脚本工具存在后台扫描本地敏感文件行为,涉及私钥、钱包文件、配置文件、代码及助记词等关键数据。检测显示相关数据会被加密上传至匿名服务器,用户难以察觉。安全团队建议用户谨慎使用非官
32
Joseph Chalom出任SharpLink联席CEO 薪资细节曝光
7月26日,Consensys创始人兼SharpLink主席Joseph Lubin通过社交平台X发帖披露,前贝莱德数字资产战略主管Joseph Chalom已正式出任SharpLink联席CEO职务。Dragonfly资本合伙人Omer在转发该动态时附带展示
20
去中心化数据平台Sapien公布代币经济学方案
去中心化数据平台Sapien于7月26日公布代币经济学方案,代币总量设定为10亿枚。分配结构显示,47%的代币(4.7亿枚)定向分配给协议开发参与者,包括贡献者、构建者及早期支持者;剩余53%(5.3亿枚)用于贡献者激励,涵盖任务奖励、流动性激励及社区金库。具
27
Lab 1发布《数据泄露剖析》报告:18%数据泄露事件涉及加密密钥风险
安全研究机构Lab 1发布的《数据泄露剖析》报告显示,在分析的1,297起数据泄露事件中,18%的事件存在可绕过身份验证机制的加密密钥泄露情况。该研究对141,168,340份泄露文件进行内容级分析,重点追踪非结构化文档中的高价值数据。Lab 1首席执行官Ro
26
Check Point揭露JSCEAL恶意软件行动:伪装50款加密应用窃取用户数据
Check Point研究披露,自2024年3月起,代号为JSCEAL的恶意软件活动通过投放恶意广告诱导用户下载虚假应用,已冒充全球近50款主流加密货币交易应用,涉及币安、MetaMask及Kraken等平台。监测数据显示,2025年上半年该活动投放恶意广告达
25
Arkham披露LuBian矿池145亿美元比特币盗窃案细节
Arkham披露的链上数据显示,曾跻身全球前十的矿池LuBian于2020年12月遭遇历史性安全事件,127,426枚BTC被盗资产按现价估值达145亿美元,刷新比特币单次被盗规模纪录。该矿池原为中国背景实体,2020年5月曾掌控比特币网络6%算力,其伊朗及中
26
黑客活动ClickTok全球攻击TikTok Shop用户 窃取加密货币钱包
安全研究机构CTM360披露的最新报告显示,代号为"ClickTok"的黑客活动正在全球范围内针对TikTok Shop用户发起攻击。攻击者已构建逾10,000个仿冒网站及5,000个恶意应用程序,通过复合型诈骗手段窃取用户账户凭证并部署SparkKitty间
21
朝鲜黑客组织Kimsuky APT遭遇重大数据泄露,内部文件外流
慢雾科技首席信息安全官23pds于8月13日披露,朝鲜黑客组织Kimsuky APT疑似在2025年6月初发生大规模数据泄露,导致数百GB内部文件及工具外流。泄露源确认来自该组织代号"KIM"的操作员所管理的两套系统:搭载Deepin 20.9系统的Linux
26
Coinbase数据泄露案细节曝光:员工合谋窃取用户信息
法庭文件揭示Coinbase数据泄露案关键细节:TaskUs印度印多尔服务中心员工Ashita Mishra被指控自2024年9月起窃取超1万用户敏感信息,涉及社会保障号及银行账户数据。调查显示该员工与多名TaskUs同僚合谋,通过出售信息协助黑客冒充平台客服
1