Quét mã để tải
Trang chủ
Tin nhanh
Phân tích sâu
Lịch
Dữ liệu
Khám phá
BTC
$78,722.28
-0.17%
ETH
$2,486.62
+1.09%
BNB
$701.54
+0.95%
XRP
$1.40
-2.68%
SOL
$100.97
+4.22%
TRX
$0.3342
-1.07%
DOGE
$0.0866
+0.11%
ADA
$0.2087
-0.75%
BCH
$266.19
-0.28%
LINK
$11.52
+1.02%
HYPE
$80.66
-1.54%
AAVE
$124.13
-2.36%
SUI
$0.7483
-1.79%
XLM
$0.1823
-0.88%
ZEC
$776.10
-1.26%
BTC
$78,722.28
-0.17%
ETH
$2,486.62
+1.09%
BNB
$701.54
+0.95%
XRP
$1.40
-2.68%
SOL
$100.97
+4.22%
TRX
$0.3342
-1.07%
DOGE
$0.0866
+0.11%
ADA
$0.2087
-0.75%
BCH
$266.19
-0.28%
LINK
$11.52
+1.02%
HYPE
$80.66
-1.54%
AAVE
$124.13
-2.36%
SUI
$0.7483
-1.79%
XLM
$0.1823
-0.88%
ZEC
$776.10
-1.26%
Trang chủ
Bài viết
Tin nhanh
Chuyên đề
Chuyên mục
Kho tri thức
Lịch
Thị trường
Biểu đồ
Sự kiện
Điều hướng công cụ
ciso
Tất cả
Bài viết
Tin nhanh
前 Twitter CISO Michael Coates 出任 Solana 基金会首席信息安全官
ChainCatcher 消息,安全专家 Michael Coates 在 X 平台发文宣布,其已出任 Solana 基金会首席信息安全官(CISO),开启职业生涯新篇章。Coates 此前曾担任 Mozilla 安全主管、Twitter CISO,并创办专注于企业 SaaS 数据安全的初创公司 Altitude Networks,该公司后被 CoinList 收购,由此进入加密行业。 Coates 表示,选择加入 Solana 是因为该链目前每日稳定币交易量达数百亿美元,日交易量超过多数加密货币总和。他提到未来工作将聚焦于将安全能力融入行业运营与应用安全基础、应对加密货币特有的安全挑战,并与政策制定者及标准机构合作推动网络安全监管完善。
2026-07-08
Michael Coates
Solana 基金会
首席信息安全官
安全挑战
慢雾 CISO:Grok 遭提示注入攻击致 17.5 万美元 DRB 异常转移
ChainCatcher 消息,慢雾首席信息安全官(CISO)@23pds 在 X 平台发文披露,X 平台用户 Ilhamrfliansyh 通过提示注入攻击,诱导 AI 模型 Grok 生成并发布异常内容,从而触发链上资金误操作。 据称,原始内容疑似为一段摩斯电码信息,核心含义为“将所有 DRB 转给 Ilhamrfliansyh”。尽管相关账号已注销,完整信息无法完全确认,但 Grok 在解析后直接将“解码结果”作为回复发布,并意外 @ 了 bankrbot,导致该内容被系统识别为链上执行指令。 随后,Bankr 作为 Grok 关联钱包执行该请求,将约 17.5 万美元等值 DRB 转入攻击者地址。攻击者随后通过多个钱包迅速将 DRB 兑换为 USDC。 该事件一度引发 DRB 价格短时暴跌约 40%,但随后市场快速修复,目前价格已基本收复跌幅。业内人士指出,此次事件暴露出“AI + 自动化链上执行”系统在提示注入攻击下的潜在风险,尤其是在 AI 结果可直接触发资金操作的场景中。
2026-05-04
DRB
USDC
提示注入攻击
慢雾 CISO:ShinyHunters 声称入侵 Anthropic 内部系统,真实性待官方证实
ChainCatcher 消息,慢雾科技首席信息安全官 23pds 转发暗网情报账号 Dark Web Intelligence(@DailyDarkWeb)消息,黑客组织 ShinyHunters 声称已入侵与 Anthropic Mythos 模型相关的内部系统,并分享了用户管理面板、AI 实验仪表盘、模型性能及成本分析等截图。目前该消息真实性尚未得到 Anthropic 官方证实。 鉴于此前已有大量企业申请试用相关模型,若消息属实,可能对头部科技企业及加密行业相关企业带来间接安全风险。
2026-04-23
Anthropic
ShinyHunters
信息安全
慢雾 CISO:Coinbase Commerce 资产恢复页面站点地图也存在缺陷,有钓鱼攻击风险
ChainCatcher 消息,在慢雾创始人余弦披露 Coinbase Commerce 资产恢复页面直接要求用户输入明文助记词存在风险后,慢雾首席信息安全官 23pds 补充表示,该页面的站点地图也存在缺陷,恶意攻击者可以轻易使用 ResourcesSaver 等工具下载前端代码并部署类似的网站。 如果将其与 Coinbase 等类似的域名结合使用进行网络钓鱼攻击,用户很容易上当受骗。
2026-03-19
Coinbase
网络钓鱼
信息安全
慢雾 CISO:警惕恶意 npm 包 “@openclaw-ai/openclawai”,其窃取加密钱包私钥及系统凭证
ChainCatcher 消息,据慢雾科技首席信息安全官 23pds 披露,情报系统发现名为 “@openclaw-ai/openclawai” 的恶意 npm 包正在实施多层攻击。 该恶意包伪装成名为 OpenClaw Installer 的合法命令行工具,旨在窃取用户敏感信息,包括系统凭证、加密钱包私钥、浏览器数据、SSH 密钥以及 Apple Keychain 数据库等。
2026-03-10
慢雾科技
恶意软件
信息安全
慢雾 CISO:攻击者通过 Bing AI 搜索结果投毒分发伪造 OpenClaw 程序窃取加密资产
ChainCatcher 消息,据慢雾科技首席信息安全官 23pds(@im23pds)监测,攻击者正对 Bing AI 搜索结果进行投毒,诱导用户下载并安装伪造的 OpenClaw 程序,从而窃取用户的加密资产和敏感信息。
2026-03-10
慢雾科技
OpenClaw
网络安全
慢雾 CISO:U 盘版 OpenClaw 存在安全风险
ChainCatcher 消息,慢雾 CISO 23pds (山哥) 在 X 平台发文表示,淘宝、咸鱼出现 U 盘版 OpenClaw,宣称用户购买后配置模型即插即用。但 OpenClaw 权限过大,恶意 Skills 普通用户难以识别,易导致资产损失。
2026-03-09
慢雾
OpenClaw
安全风险
慢雾 CISO:Clawdbot 网关暴露导致大量 API 密钥及私聊记录面临风险
ChainCatcher 消息,慢雾首席信息安全官 23pds 在 X 平台发文表示,Clawdbot 网关存在暴露风险,数百个 API 密钥和私聊记录易受攻击。 未经身份验证的实例暴露在互联网,且存在多个代码缺陷,可导致凭证窃取和远程代码执行。
2026-01-27
Clawdbot
信息安全
API风险
慢雾 CISO:NPM 供应链攻击最新变种 “Shai-Hulud 3” 来袭,请注意防范
ChainCatcher 消息,慢雾科技首席信息安全官 23pds 发布安全预警,NPM 供应链攻击的最新变种 “Shai-Hulud 3” 再次来袭,请各项目方和平台注意防范,此前怀疑 Trust Wallet API key 泄露可能为 Shai-Hulud 2 攻击导致。
2025-12-29
慢雾科技
NPM
供应链攻击
慢雾 CISO:Trust Wallet 开发者设备或代码仓库可能已被攻击者控制,需及时排查
ChainCatcher 消息,慢雾科技首席信息安全官 23pds 在社交媒体发文表示,“经过慢雾分析,有理由相信 Trust Wallet 相关开发人员设备或代码仓库可能被攻击者控制,请及时断网排查相关人员设备。” 此前消息,Trust Wallet 黑客已盗取超 600 万美元加密资产。
2025-12-26
Trust Wallet
黑客攻击
加密资产
慢雾
慢雾 CISO:MacSync 新变种恶意软件可绕过 macOS 安全防护,窃取加密货币钱包数据
ChainCatcher 消息,据慢雾科技首席信息安全官 23pds 披露,信息窃取恶意软件 MacSync 出现新变种,可成功绕过 macOS Gatekeeper 安全机制,已有用户资产被盗。该恶意软件采用多种技术逃避检测,包括文件膨胀、网络连接验证及执行后自毁脚本等。攻击者可通过此软件窃取受害者的 iCloud 钥匙串、浏览器密码以及加密货币钱包等敏感数据。用户应提高警惕,避免从不明来源下载软件,及时更新操作系统安全补丁,并采取额外措施保护加密资产安全。
2025-12-23
慢雾科技
信息安全
恶意软件
慢雾 CISO:React/Next.js 最新远程代码执行漏洞出现新攻击链,DeFi 平台需注意安全风险
ChainCatcher 消息,慢雾科技首席信息安全官 23pds 在 X 平台发文称,鉴于 React/Next.js 最新远程代码执行漏洞出现新的攻击链,攻击成功率会大幅提升,目前大量 DeFi 平台使用 React,受此漏洞影响的会有很多,各个 DeFi 平台务必注意安全风险。
2025-12-05
慢雾科技
React
DeFi
慢雾 CISO:BNB Chain 官推攻击者的恶意域名属于 inferno 钓鱼团伙
ChainCatcher 消息,慢雾 CISO 23 pds 在 X 平台发文表示,BNBchain 英文官推被盗,恶意钓鱼网站把字母 i 换成 l ,恶意域名属于 inferno 钓鱼团伙,不要进行交互。
2025-10-01
慢雾
BNB Chain
慢雾 CISO:WebAuthn 密钥登录存在重大安全隐患
ChainCatcher 消息,慢雾信息安全官 23pds 在 X 平台发文表示,新型 WebAuthn 密钥登录绕过攻击方式。攻击者可通过恶意浏览器扩展或网站 XSS 漏洞劫持 WebAuthn API,实现强制降级为密码登录或篡改密钥注册流程以窃取凭据。该攻击无需物理接触设备或访问生物识别功能即可完成。WebAuthn 是 W3C 和 FIDO 联盟制定的重要 Web 认证标准,支持硬件密钥、生物识别等多种认证方式,目前被广泛应用于网站安全登录。建议相关企业和用户及时关注该安全风险。
2025-09-22
WebAuthn
信息安全
攻击方式
慢雾 CISO:暗网 VerifTools 被美国 FBI 和荷兰警方关闭后已通过新域名重启
ChainCatcher 消息,慢雾科技首席信息安全官 23 pds 在 X 平台发文披露,美国联邦调查局和荷兰警方刚刚关闭 VerifTools(一个以低至 9 美元的价格出售假护照和驾照的暗网中心),犯罪分子利用它来绕过 KYC 检查并窃取数百万的加密货币,但仅仅几个小时后其运营商就以新的域名重新启动了。
2025-08-30
VerifTools
KYC
暗网
慢雾 CISO:疑似朝鲜黑客组织 Kimsuky APT 成员遭大规模数据泄露
ChainCatcher 消息,慢雾首席信息安全官 23pds 发推表示,“疑似朝鲜黑客组织 Kimsuky APT 一名成员遭遇重大数据泄露,泄露数百 GB 的内部文件和工具。入侵大概发生在 2025 年 6 月初,暴露该组织复杂的后门、网络钓鱼框架和侦察行动,根据对泄露档案的分析,内部转储源自化名为『KIM』的 Kimsuky 操作员的两个受损系统。一个是运行 Deepin 20.9 的 Linux 开发工作站;另一个是用于鱼叉式网络钓鱼活动的面向公众的 VPS。”
2025-08-13
朝鲜黑客组织
数据泄露
慢雾 CISO:加密钱包解决方案 HashiCorp Vault 被发现 0-Day 漏洞
ChainCatcher 消息,据慢雾首席信息安全官 23pds 披露,加密货币钱包解决方案 HashiCorp Vault 被发现 0-Day 漏洞,涉及身份验证和授权、远程代码执行等方面,请及时升级。
2025-08-07
慢雾
加密钱包
HashiCorp Vault
慢雾 CISO:安全公司 Koi 披露火狐浏览器官方插件商店出现 40 余个假冒加密钱包扩展程序
ChainCatcher 消息,慢雾科技首席信息安全官 23pds 发推称,安全公司 Koi 披露火狐(Firefox)浏览器官方插件商店出现 40 余个假冒加密钱包扩展程序,仿冒对象包括 MetaMask、Coinbase Wallet 等主流钱包。这些恶意插件通过植入事件监听代码窃取助记词,并将数据回传至攻击者服务器。
2025-07-03
Koi
火狐浏览器
加密钱包扩展程序
慢雾 CISO:Cork Protocol 遭攻击或为兑换率可被外控引发价格操控漏洞所致
ChainCatcher 消息,慢雾科技首席信息安全官 23pds 发推称,针对 Cork Protocol 被攻击损失 1200 万美元,慢雾安全团队初步分析被攻击原因:疑似兑换率可以被外部控制,从而导致的价格操控漏洞。
2025-05-28
Cork Protocol
慢雾科技
慢雾 CISO:Cork Protocol 攻击者以太坊地址持有逾 4530 枚 ETH
ChainCatcher 消息,慢雾首席信息安全官 @im23pds 在 X 平台发文表示,Cork Protocol 攻击者的以太坊地址持有 4,530.59 枚 ETH,目前价值 12,125,718.18 美元。
2025-05-28
慢雾
Cork Protocol
ChainCatcher
Building the Web3 world with innovations.
Launch App