Quét mã để tải
Trang chủ
Tin nhanh
Phân tích sâu
Lịch
Dữ liệu
Khám phá
BTC
$78,904.99
+0.09%
ETH
$2,510.34
+2.58%
BNB
$706.46
+1.46%
XRP
$1.41
-2.36%
SOL
$100.13
+2.80%
TRX
$0.3363
-0.36%
DOGE
$0.0869
+0.29%
ADA
$0.2111
-0.10%
BCH
$267.61
+0.52%
LINK
$11.56
+1.75%
HYPE
$82.79
+3.71%
AAVE
$126.41
-0.45%
SUI
$0.7558
-1.33%
XLM
$0.1834
-0.98%
ZEC
$813.85
+5.14%
BTC
$78,904.99
+0.09%
ETH
$2,510.34
+2.58%
BNB
$706.46
+1.46%
XRP
$1.41
-2.36%
SOL
$100.13
+2.80%
TRX
$0.3363
-0.36%
DOGE
$0.0869
+0.29%
ADA
$0.2111
-0.10%
BCH
$267.61
+0.52%
LINK
$11.56
+1.75%
HYPE
$82.79
+3.71%
AAVE
$126.41
-0.45%
SUI
$0.7558
-1.33%
XLM
$0.1834
-0.98%
ZEC
$813.85
+5.14%
Trang chủ
Bài viết
Tin nhanh
Chuyên đề
Chuyên mục
Kho tri thức
Lịch
Thị trường
Biểu đồ
Sự kiện
Điều hướng công cụ
cos
Tất cả
Bài viết
Tin nhanh
离谱!Cosmos 公开高危补丁却未提前通知,黑客抢先“掏空”项目金库
安全漏洞本身或许难免,但“公开补丁却不告知下游”的离谱逻辑,以及种种“草台班子”的表现,足以让所有建设者心生寒意。
2026-08-25
Cosmos
Nesa
KiiChain
EVM
黑客
Cosmos EVM 模块遭安全事件影响,已建议验证者暂停链
ChainCatcher 消息,Cosmos Labs 发文称,一起持续中的安全事件已影响 Cosmos EVM 模块用户。Cosmos Labs 的安全与工程团队已在积极应对该事件,并已建议与其保持联系的 Cosmos EVM 链要求验证者暂停其链的运行。Cosmos Labs 感谢使用 Cosmos EVM 的各团队迅速响应,并表示将在事态解决后发布事件报告。若相关团队使用 Cosmos EVM 并有疑问,可联系
[email protected]
。
2026-08-25
Cosmos
EVM
安全事件
Cosmos Labs
TAC 因 Cosmos EVM 预编译层漏洞遭攻击:约 29.86 亿枚 TAC 被转移
ChainCatcher 消息,TAC 在 X 平台发文表示,一名攻击者利用 Cosmos EVM 预编译层漏洞,从 TAC 网络上的单一账户转移 2,985,651,403 枚 TAC。 项目方随后在区块高度 24,671,475 暂停网络,以阻止攻击继续。
2026-08-24
TAC
Cosmos
网络安全
macOS 屏幕共享漏洞遭利用,黑客获取 Root 权限并部署 XMR 挖矿程序
ChainCatcher 消息,据荷兰国家网络安全中心 (NCSC-NL) 确认,攻击者正在利用 macOS 屏幕共享功能中的严重身份验证漏洞 CVE-2026-65400,对暴露在互联网中的 Mac 设备发起攻击。该漏洞 CVSS 评分为 9.8,攻击者无需有效凭证即可绕过身份验证并获得系统 Root 权限。NCSC-NL 表示,已收到多起主动利用报告,受影响设备的 5900 端口可直接从互联网访问。在目前确认的案例中,攻击者均成功取得 Root 权限,并在受感染 Mac 设备上部署门罗币 (XMR) 挖矿程序。苹果已于近期通过 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 修复该漏洞。Security Affairs 提醒,启用屏幕共享且尚未更新系统的用户应尽快完成升级;如暂时无法更新,则应关闭屏幕共享功能,避免将 5900 端口暴露于互联网。
2026-08-17
CVE-2026-65400
XMR
macOS
苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿
ChainCatcher 消息,据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS 评分 9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口 5900)的 Mac 并植入门罗币挖矿程序。 苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC 确认多起攻击中攻击者已获取 root 权限并部署挖矿软件。安全研究员 @osxreverser 披露了同一组件中另一个预认证漏洞(同样在 26.6 修复),仅需目标 IP 即可绕过密码认证,无需用户名即可利用。 据 Calif 公司透露,研究人员仅用 4 小时即利用 AI 开发出两个漏洞的可用攻击程序,显示 AI 正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。
2026-08-16
门罗币
网络安全
苹果
macOS
Cosmos 生态钱包 Cosmostation 将于 9 月 1 日起停止服务
ChainCatcher 消息,Cosmos 生态钱包 Cosmostation 宣布将正式停止钱包服务。自 2026 年 9 月 1 日起,iOS、Android 及 Chrome 插件版本将仅保留“导出助记词”与“导出私钥”两项功能,其余功能将陆续下线。 由于该钱包为非托管钱包,用户资产仍存储于各自区块链上,持有助记词或私钥即可将钱包导入其他兼容钱包继续使用。官方强烈建议用户在 9 月 1 日前完成私钥或助记词的安全备份。
2026-08-14
Cosmostation
钱包服务
私钥
macOS 恶意软件可绕过 Telegram 双重验证,窃取加密钱包与账户权限
ChainCatcher 消息,据 FinanceFeeds 报道,安全研究人员发现一种针对 macOS 设备的信息窃取恶意软件正在攻击加密用户。该软件可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产。目前受影响的钱包和应用包括 Exodus、Atomic、Electrum、Wasabi、Monero 等软件钱包。该恶意软件能够从 macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 以及多个加密钱包相关数据库中提取敏感信息,包括登录凭证、已认证会话文件、钱包数据和浏览器扩展信息。安全分析指出,该攻击链的危险之处在于其并非依赖单一钱包漏洞,而是通过收集设备上的多类数据,将设备入侵、账户接管、钱包破解和助记词窃取串联起来。其中,Telegram Desktop 会话成为重点目标。攻击者可复制已认证的 Telegram 本地会话数据,并在另一台 Mac 设备上恢复登录,无需输入手机号、验证码或 Telegram 双重验证密码。这意味着 Telegram 2FA 在该攻击场景下无法提供完整保护,因为攻击者并非进行新登录,而是在利用已经信任的本地会话。对于加密用户而言,风险进一步扩大。由于 Telegram 广泛用于交易所客服、项目社区、OTC 交易以及钱包沟通,一旦攻击者获得用户会话权限,可能冒充受害者身份、读取私密聊天、定位资产信息,甚至向联系人传播恶意链接。
2026-07-18
恶意软件
Telegram
数字资产安全
恶意软件 Reaper 通过劫持 macOS 脚本编辑器窃取加密钱包数据
ChainCatcher 消息,据 Cryptopolitan 报道,一种名为 Reaper 的新型 macOS 恶意软件正通过微信和 Miro 等应用的虚假下载页面传播,目标为窃取加密货币钱包数据、浏览器密码和敏感文档。该恶意软件利用 AppleScript URL 触发系统自带的脚本编辑器,通过 ASCII 艺术和空格隐藏恶意代码。用户点击运行按钮后,伪造的 Apple 安全更新弹窗会诱导受害者输入电脑密码。 Reaper 针对 Ledger Live、Trezor Suite 和 Exodus 等桌面加密应用,修改钱包内部代码以拦截未来交易并重定向资金。同时从 Chrome、Firefox 和 Edge 中窃取保存的凭证,从桌面和文档文件夹中提取 .docx、.pdf、.wallet 等文件。Reaper 还会安装伪装成 Google 软件更新目录的后门以实现持久化攻击。安全专家建议用户核实下载链接,勿在意外弹窗中输入密码,若网站要求打开脚本编辑器应立即关闭页面。
2026-06-09
Reaper
恶意软件
加密货币安全
币安将下架 COS、D、HIGH、MBOX 现货交易
ChainCatcher 消息,币安将于 2026 年 6 月 19 日 11:00 停止交易并下架以下币种:Contentos (COS)、Dar Open Network (D)、Highstreet (HIGH)、MOBOX (MBOX)。请用户注意相关交易对的下架时间及后续操作。
2026-06-05
币安
Contentos
下架
Cosmos Labs 收购区块浏览器 Mintscan
ChainCatcher 消息,据 The Block 报道,Cosmos 生态核心开发团队 Cosmos Labs 宣布收购 Cosmos 区块浏览器 Mintscan,并在韩国首尔成立新子公司 Cosmos Labs Korea,以统筹 Cosmos 生态多项关键基础设施建设。 据 Cosmos Labs 联席 CEO Barry Plunkett 透露,交易谈判始于 2025 年 10 月,由韩国加密公司 Stamper(Cosmostation 的法人主体)联合创始人发起。双方未披露交易金额、融资方式及是否涉及 Cosmos Hub 代币。
2026-06-04
Cosmos Labs
Mintscan
收购
Cosmos 生态跨链桥 Gravity Bridge 遭攻击后宣布暂停服务
ChainCatcher 消息,Cosmos 生态跨链桥 Gravity Bridge 疑似因签名密钥遭泄露而遭到攻击,约 540 万美元资产被盗。目前官方已确认遭遇安全事件并紧急暂停桥接服务以展开调查,同时还要求验证者暂停验证节点和协调器运行。据悉,其合约密钥可能已被攻破。
2026-05-31
Gravity Bridge
跨链桥
安全事件
Cosmos 生态 Evmos 网络已关停
ChainCatcher 消息,Cosmos 生态链 Evmos 通过“Evmos Shutdown” 治理提案,提案内容显示,Evmos 节点将在区块高度 37,318,000 停止运行,目前 Evmos 区块浏览器、官网等均无法访问。
2026-05-24
Cosmos
Evmos
稳定币收益基础设施项目 Osero 完成 1350 万美元融资,Sky Ecosystem 领投
ChainCatcher 消息,稳定币收益基础设施项目 Osero 宣布完成 1,350 万美元融资,由 Sky Ecosystem(前 MakerDAO)领投,Layer 1 区块链开发商 Plasma 联合领投,RedStone、Maple 联创 Joe Flanagan、USDT0 联创 Lorenzo Romagnoli 等参投,融资形式为 SAFT(未来代币简单协议),轮次于今年 3 月完成交割。
2026-05-12
Osero
Sky Ecosystem
融资
微软安全团队:虚假 macOS 故障排除帖子会安装加密钱包窃取程序
ChainCatcher 消息,据市场消息,微软安全研究团队发现,攻击者自 2025 年底起通过发布虚假的 macOS 故障排除指南,诱导用户运行恶意终端命令,从而窃取加密钱包、iCloud 数据和浏览器保存的密码。 这些虚假指南发布在 Medium、Craft 和 Squarespace 等平台上,针对用户常见问题如释放磁盘空间或修复系统错误,诱导用户复制并粘贴恶意命令至终端,该命令会自动下载并运行恶意软件。这种名为 ClickFix 的社会工程技术绕过 macOS 的 Gatekeeper 安全机制,因为受害者是主动执行命令。 涉及的恶意软件家族包括 AMOS、Macsync 和 SHub Stealer,可窃取 Exodus、Ledger 和 Trezor 的加密钱包密钥,以及 Chrome 和 Firefox 中保存的用户名和密码。部分情况下攻击者还会删除合法钱包应用并替换为木马版本。苹果已在 macOS 26.4 版本中增加了阻止粘贴潜在恶意命令的保护功能。
2026-05-11
ClickFix
恶意软件
macOS
SuperEx 将上线 COSTUSDT、LLYUSDT 和 BMNRUSDT U本位永续合约
ChainCatcher 消息,SuperEx 将于 2026 年 4 月 28 日 13:30(UTC)正式上线 COSTUSDT、LLYUSDT 和 BMNRUSDT U 本位永续合约交易对;以上合约交易对均支持全仓、逐仓及分仓模式。您可以通过 Web 端或 App 端进行交易体验。
2026-04-28
SuperEx
COSTUSDT
LLYUSDT
BMNRUSDT
永续合约
OKX 将上线 USAR、COST、LLY、HIMS、BMNR 股票永续合约
ChainCatcher 消息,OKX 将于 2026 年 4 月 27 日 22:00 正式上线 USAR/USDT 股票永续合约,随后 COST/USDT 合约于 22:15 开盘,LLY/USDT 合约于 22:30 开盘,HIMS/USDT 合约于 22:45 开盘,BMNR/USDT 合约于 23:00 开盘。所有合约均以 USDT 结算,交易时间为 7×24 小时。
2026-04-27
OKX
USDT
永续合约
朝鲜 Lazarus 集团利用 macOS 恶意软件工具包攻击加密货币及金融科技公司
ChainCatcher 消息,据 CoinDesk 报道,据 CertiK 监测,Lazarus 集团正在针对金融科技及加密货币行业高管开展名为 Mach-O Man 的攻击行动。该操作利用 ClickFix 社交工程技术,通过发送虚假在线会议邀请,诱导受害者在 Mac 终端粘贴修复指令,从而获取公司及财务系统访问权限。 CertiK 研究员 Natalie Newson 表示,Lazarus Group 过去两周通过 Drift 和 KelpDAO 攻击已窃取超 5 亿美元。Mach-O Man 是由 Lazarus Group 下属 Chollima 部门开发的模块化 macOS 恶意软件工具包,能够在使用后自动删除以规避检测。 此外,已有攻击者通过劫持 DeFi 项目域名并替换为虚假 Cloudflare 消息的方式实施该攻击。
2026-04-22
Lazarus Group
Mach-O Man
DeFi
慢雾:macOS 恶意软件“MacSync Stealer”正在活跃并具高度破坏性
ChainCatcher 消息,据区块链安全机构慢雾(SlowMist)监测,MistEye 收到来自社区的威胁情报,称一个名为“MacSync Stealer”(v1.1.2)的恶意软件正在活跃并具高度破坏性。该恶意软件针对 macOS 用户,窃取敏感数据,包括加密钱包、浏览器凭证、系统钥匙串以及基础设施密钥(SSH/AWS/K8s)。 该恶意软件利用伪造的 AppleScript 系统对话框进行钓鱼,并在数据泄露后显示“不支持”的假错误信息。其已即时将这一 IOC(指标)同步给客户。请勿执行未经验证的 macOS 脚本,并对意外的系统密码提示保持高度警惕。如怀疑遭受攻击,需立即进行补救:更改所有基础设施凭证(SSH/AWS/K8s)、使已暴露的钥匙串失效,并迅速将加密资产迁移至安全钱包。
2026-04-22
macOS
恶意软件
数据泄露
Bybit 披露针对搜索 Claude Code 的 macOS 恶意软件攻击活动
ChainCatcher 消息,Bybit 安全运营中心发现一项针对搜索 AI 开发工具 Claude Code 的 macOS 用户的多阶段恶意软件攻击活动。攻击者通过搜索引擎优化投毒将恶意域名推至 Google 搜索结果前列,并诱导用户进入仿冒安装页面,进而窃取浏览器凭据、macOS 钥匙串、Telegram 会话、VPN 配置及加密钱包信息。Bybit 表示,该恶意软件还可通过后门程序建立持久化访问,并尝试针对超过 250 个浏览器钱包扩展及多个桌面钱包应用。此次恶意基础设施于 3 月 12 日被识别,相关分析、缓解和检测措施已于当日完成。.
2026-04-21
Bybit
恶意软件攻击
加密钱包
安全员披露 Cosmos CometBFT 0-day 严重性漏洞
ChainCatcher 消息,市场消息:安全员披露 Cosmos CometBFT 0-day 严重性漏洞,或致区块同步阶段停滞影响超 80 亿美元资产。
2026-04-21
Cosmos
CometBFT
漏洞
ChainCatcher
Building the Web3 world with innovations.
Launch App