Сканируйте QR-код для скачивания
Главная
Новости
Аналитика
Календарь
Данные
Discover
BTC
$78,396.05
-1.03%
ETH
$2,458.05
-0.42%
BNB
$699.80
-0.03%
XRP
$1.39
-5.97%
SOL
$97.01
-1.09%
TRX
$0.3351
-1.76%
DOGE
$0.0849
-4.26%
ADA
$0.2052
-4.60%
BCH
$261.76
-2.01%
LINK
$11.26
-2.47%
HYPE
$80.75
-0.88%
AAVE
$123.34
-4.03%
SUI
$0.7408
-5.17%
XLM
$0.1796
-5.72%
ZEC
$775.41
-3.25%
BTC
$78,396.05
-1.03%
ETH
$2,458.05
-0.42%
BNB
$699.80
-0.03%
XRP
$1.39
-5.97%
SOL
$97.01
-1.09%
TRX
$0.3351
-1.76%
DOGE
$0.0849
-4.26%
ADA
$0.2052
-4.60%
BCH
$261.76
-2.01%
LINK
$11.26
-2.47%
HYPE
$80.75
-0.88%
AAVE
$123.34
-4.03%
SUI
$0.7408
-5.17%
XLM
$0.1796
-5.72%
ZEC
$775.41
-3.25%
Главная
Статьи
Новости
Темы
Колонки
База знаний
Календарь
Рынок
Графики
Мероприятия
Каталог инструментов
cos
Все
Статьи
Новости
离谱!Cosmos 公开高危补丁却未提前通知,黑客抢先“掏空”项目金库
安全漏洞本身或许难免,但“公开补丁却不告知下游”的离谱逻辑,以及种种“草台班子”的表现,足以让所有建设者心生寒意。
2026-08-25
Cosmos
Nesa
KiiChain
EVM
黑客
Cosmos EVM 模块遭安全事件影响,已建议验证者暂停链
ChainCatcher 消息,Cosmos Labs 发文称,一起持续中的安全事件已影响 Cosmos EVM 模块用户。Cosmos Labs 的安全与工程团队已在积极应对该事件,并已建议与其保持联系的 Cosmos EVM 链要求验证者暂停其链的运行。Cosmos Labs 感谢使用 Cosmos EVM 的各团队迅速响应,并表示将在事态解决后发布事件报告。若相关团队使用 Cosmos EVM 并有疑问,可联系
[email protected]
。
2026-08-25
Cosmos
EVM
安全事件
Cosmos Labs
TAC 因 Cosmos EVM 预编译层漏洞遭攻击:约 29.86 亿枚 TAC 被转移
ChainCatcher 消息,TAC 在 X 平台发文表示,一名攻击者利用 Cosmos EVM 预编译层漏洞,从 TAC 网络上的单一账户转移 2,985,651,403 枚 TAC。 项目方随后在区块高度 24,671,475 暂停网络,以阻止攻击继续。
2026-08-24
TAC
Cosmos
网络安全
macOS 屏幕共享漏洞遭利用,黑客获取 Root 权限并部署 XMR 挖矿程序
ChainCatcher 消息,据荷兰国家网络安全中心 (NCSC-NL) 确认,攻击者正在利用 macOS 屏幕共享功能中的严重身份验证漏洞 CVE-2026-65400,对暴露在互联网中的 Mac 设备发起攻击。该漏洞 CVSS 评分为 9.8,攻击者无需有效凭证即可绕过身份验证并获得系统 Root 权限。NCSC-NL 表示,已收到多起主动利用报告,受影响设备的 5900 端口可直接从互联网访问。在目前确认的案例中,攻击者均成功取得 Root 权限,并在受感染 Mac 设备上部署门罗币 (XMR) 挖矿程序。苹果已于近期通过 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修复该漏洞。Security Affairs 提醒,启用屏幕共享且尚未更新系统的用户应尽快完成升级;如暂时无法更新,则应关闭屏幕共享功能,避免将 5900 端口暴露于互联网。
2026-08-17
CVE-2026-65400
XMR
macOS
苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿
ChainCatcher 消息,据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS 评分 9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口 5900)的 Mac 并植入门罗币挖矿程序。 苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC 确认多起攻击中攻击者已获取 root 权限并部署挖矿软件。安全研究员 @osxreverser 披露了同一组件中另一个预认证漏洞(同样在 26.6 修复),仅需目标 IP 即可绕过密码认证,无需用户名即可利用。 据 Calif 公司透露,研究人员仅用 4 小时即利用 AI 开发出两个漏洞的可用攻击程序,显示 AI 正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。
2026-08-16
门罗币
网络安全
苹果
macOS
Cosmos 生态钱包 Cosmostation 将于 9 月 1 日起停止服务
ChainCatcher 消息,Cosmos 生态钱包 Cosmostation 宣布将正式停止钱包服务。自 2026 年 9 月 1 日起,iOS、Android 及 Chrome 插件版本将仅保留“导出助记词”与“导出私钥”两项功能,其余功能将陆续下线。 由于该钱包为非托管钱包,用户资产仍存储于各自区块链上,持有助记词或私钥即可将钱包导入其他兼容钱包继续使用。官方强烈建议用户在 9 月 1 日前完成私钥或助记词的安全备份。
2026-08-14
Cosmostation
钱包服务
私钥
macOS 恶意软件可绕过 Telegram 双重验证,窃取加密钱包与账户权限
ChainCatcher 消息,据 FinanceFeeds 报道,安全研究人员发现一种针对 macOS 设备的信息窃取恶意软件正在攻击加密用户。该软件可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产。目前受影响的钱包和应用包括 Exodus、Atomic、Electrum、Wasabi、Monero 等软件钱包。该恶意软件能够从 macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 以及多个加密钱包相关数据库中提取敏感信息,包括登录凭证、已认证会话文件、钱包数据和浏览器扩展信息。安全分析指出,该攻击链的危险之处在于其并非依赖单一钱包漏洞,而是通过收集设备上的多类数据,将设备入侵、账户接管、钱包破解和助记词窃取串联起来。其中,Telegram Desktop 会话成为重点目标。攻击者可复制已认证的 Telegram 本地会话数据,并在另一台 Mac 设备上恢复登录,无需输入手机号、验证码或 Telegram 双重验证密码。这意味着 Telegram 2FA 在该攻击场景下无法提供完整保护,因为攻击者并非进行新登录,而是在利用已经信任的本地会话。对于加密用户而言,风险进一步扩大。由于 Telegram 广泛用于交易所客服、项目社区、OTC 交易以及钱包沟通,一旦攻击者获得用户会话权限,可能冒充受害者身份、读取私密聊天、定位资产信息,甚至向联系人传播恶意链接。
2026-07-18
恶意软件
Telegram
数字资产安全
恶意软件 Reaper 通过劫持 macOS 脚本编辑器窃取加密钱包数据
ChainCatcher 消息,据 Cryptopolitan 报道,一种名为 Reaper 的新型 macOS 恶意软件正通过微信和 Miro 等应用的虚假下载页面传播,目标为窃取加密货币钱包数据、浏览器密码和敏感文档。该恶意软件利用 AppleScript URL 触发系统自带的脚本编辑器,通过 ASCII 艺术和空格隐藏恶意代码。用户点击运行按钮后,伪造的 Apple 安全更新弹窗会诱导受害者输入电脑密码。 Reaper 针对 Ledger Live、Trezor Suite 和 Exodus 等桌面加密应用,修改钱包内部代码以拦截未来交易并重定向资金。同时从 Chrome、Firefox 和 Edge 中窃取保存的凭证,从桌面和文档文件夹中提取 .docx、.pdf、.wallet 等文件。Reaper 还会安装伪装成 Google 软件更新目录的后门以实现持久化攻击。安全专家建议用户核实下载链接,勿在意外弹窗中输入密码,若网站要求打开脚本编辑器应立即关闭页面。
2026-06-09
Reaper
恶意软件
加密货币安全
币安将下架 COS、D、HIGH、MBOX 现货交易
ChainCatcher 消息,币安将于 2026 年 6 月 19 日 11:00 停止交易并下架以下币种:Contentos (COS)、Dar Open Network (D)、Highstreet (HIGH)、MOBOX (MBOX)。请用户注意相关交易对的下架时间及后续操作。
2026-06-05
币安
Contentos
下架
Cosmos Labs 收购区块浏览器 Mintscan
ChainCatcher 消息,据 The Block 报道,Cosmos 生态核心开发团队 Cosmos Labs 宣布收购 Cosmos 区块浏览器 Mintscan,并在韩国首尔成立新子公司 Cosmos Labs Korea,以统筹 Cosmos 生态多项关键基础设施建设。 据 Cosmos Labs 联席 CEO Barry Plunkett 透露,交易谈判始于 2025 年 10 月,由韩国加密公司 Stamper(Cosmostation 的法人主体)联合创始人发起。双方未披露交易金额、融资方式及是否涉及 Cosmos Hub 代币。
2026-06-04
Cosmos Labs
Mintscan
收购
Cosmos 生态跨链桥 Gravity Bridge 遭攻击后宣布暂停服务
ChainCatcher 消息,Cosmos 生态跨链桥 Gravity Bridge 疑似因签名密钥遭泄露而遭到攻击,约 540 万美元资产被盗。目前官方已确认遭遇安全事件并紧急暂停桥接服务以展开调查,同时还要求验证者暂停验证节点和协调器运行。据悉,其合约密钥可能已被攻破。
2026-05-31
Gravity Bridge
跨链桥
安全事件
Cosmos 生态 Evmos 网络已关停
ChainCatcher 消息,Cosmos 生态链 Evmos 通过“Evmos Shutdown” 治理提案,提案内容显示,Evmos 节点将在区块高度 37,318,000 停止运行,目前 Evmos 区块浏览器、官网等均无法访问。
2026-05-24
Cosmos
Evmos
稳定币收益基础设施项目 Osero 完成 1350 万美元融资,Sky Ecosystem 领投
ChainCatcher 消息,稳定币收益基础设施项目 Osero 宣布完成 1,350 万美元融资,由 Sky Ecosystem(前 MakerDAO)领投,Layer 1 区块链开发商 Plasma 联合领投,RedStone、Maple 联创 Joe Flanagan、USDT0 联创 Lorenzo Romagnoli 等参投,融资形式为 SAFT(未来代币简单协议),轮次于今年 3 月完成交割。
2026-05-12
Osero
Sky Ecosystem
融资
微软安全团队:虚假 macOS 故障排除帖子会安装加密钱包窃取程序
ChainCatcher 消息,据市场消息,微软安全研究团队发现,攻击者自 2025 年底起通过发布虚假的 macOS 故障排除指南,诱导用户运行恶意终端命令,从而窃取加密钱包、iCloud 数据和浏览器保存的密码。 这些虚假指南发布在 Medium、Craft 和 Squarespace 等平台上,针对用户常见问题如释放磁盘空间或修复系统错误,诱导用户复制并粘贴恶意命令至终端,该命令会自动下载并运行恶意软件。这种名为 ClickFix 的社会工程技术绕过 macOS 的 Gatekeeper 安全机制,因为受害者是主动执行命令。 涉及的恶意软件家族包括 AMOS、Macsync 和 SHub Stealer,可窃取 Exodus、Ledger 和 Trezor 的加密钱包密钥,以及 Chrome 和 Firefox 中保存的用户名和密码。部分情况下攻击者还会删除合法钱包应用并替换为木马版本。苹果已在 macOS 26.4 版本中增加了阻止粘贴潜在恶意命令的保护功能。
2026-05-11
ClickFix
恶意软件
macOS
SuperEx 将上线 COSTUSDT、LLYUSDT 和 BMNRUSDT U本位永续合约
ChainCatcher 消息,SuperEx 将于 2026 年 4 月 28 日 13:30(UTC)正式上线 COSTUSDT、LLYUSDT 和 BMNRUSDT U 本位永续合约交易对;以上合约交易对均支持全仓、逐仓及分仓模式。您可以通过 Web 端或 App 端进行交易体验。
2026-04-28
SuperEx
COSTUSDT
LLYUSDT
BMNRUSDT
永续合约
OKX 将上线 USAR、COST、LLY、HIMS、BMNR 股票永续合约
ChainCatcher 消息,OKX 将于 2026 年 4 月 27 日 22:00 正式上线 USAR/USDT 股票永续合约,随后 COST/USDT 合约于 22:15 开盘,LLY/USDT 合约于 22:30 开盘,HIMS/USDT 合约于 22:45 开盘,BMNR/USDT 合约于 23:00 开盘。所有合约均以 USDT 结算,交易时间为 7×24 小时。
2026-04-27
OKX
USDT
永续合约
朝鲜 Lazarus 集团利用 macOS 恶意软件工具包攻击加密货币及金融科技公司
ChainCatcher 消息,据 CoinDesk 报道,据 CertiK 监测,Lazarus 集团正在针对金融科技及加密货币行业高管开展名为 Mach-O Man 的攻击行动。该操作利用 ClickFix 社交工程技术,通过发送虚假在线会议邀请,诱导受害者在 Mac 终端粘贴修复指令,从而获取公司及财务系统访问权限。 CertiK 研究员 Natalie Newson 表示,Lazarus Group 过去两周通过 Drift 和 KelpDAO 攻击已窃取超 5 亿美元。Mach-O Man 是由 Lazarus Group 下属 Chollima 部门开发的模块化 macOS 恶意软件工具包,能够在使用后自动删除以规避检测。 此外,已有攻击者通过劫持 DeFi 项目域名并替换为虚假 Cloudflare 消息的方式实施该攻击。
2026-04-22
Lazarus Group
Mach-O Man
DeFi
慢雾:macOS 恶意软件“MacSync Stealer”正在活跃并具高度破坏性
ChainCatcher 消息,据区块链安全机构慢雾(SlowMist)监测,MistEye 收到来自社区的威胁情报,称一个名为“MacSync Stealer”(v1.1.2)的恶意软件正在活跃并具高度破坏性。该恶意软件针对 macOS 用户,窃取敏感数据,包括加密钱包、浏览器凭证、系统钥匙串以及基础设施密钥(SSH/AWS/K8s)。 该恶意软件利用伪造的 AppleScript 系统对话框进行钓鱼,并在数据泄露后显示“不支持”的假错误信息。其已即时将这一 IOC(指标)同步给客户。请勿执行未经验证的 macOS 脚本,并对意外的系统密码提示保持高度警惕。如怀疑遭受攻击,需立即进行补救:更改所有基础设施凭证(SSH/AWS/K8s)、使已暴露的钥匙串失效,并迅速将加密资产迁移至安全钱包。
2026-04-22
macOS
恶意软件
数据泄露
Bybit 披露针对搜索 Claude Code 的 macOS 恶意软件攻击活动
ChainCatcher 消息,Bybit 安全运营中心发现一项针对搜索 AI 开发工具 Claude Code 的 macOS 用户的多阶段恶意软件攻击活动。攻击者通过搜索引擎优化投毒将恶意域名推至 Google 搜索结果前列,并诱导用户进入仿冒安装页面,进而窃取浏览器凭据、macOS 钥匙串、Telegram 会话、VPN 配置及加密钱包信息。Bybit 表示,该恶意软件还可通过后门程序建立持久化访问,并尝试针对超过 250 个浏览器钱包扩展及多个桌面钱包应用。此次恶意基础设施于 3 月 12 日被识别,相关分析、缓解和检测措施已于当日完成。.
2026-04-21
Bybit
恶意软件攻击
加密钱包
安全员披露 Cosmos CometBFT 0-day 严重性漏洞
ChainCatcher 消息,市场消息:安全员披露 Cosmos CometBFT 0-day 严重性漏洞,或致区块同步阶段停滞影响超 80 亿美元资产。
2026-04-21
Cosmos
CometBFT
漏洞
ChainCatcher
Building the Web3 world with innovations.
Launch App