掃碼下載
首頁
快訊
深度
日曆
數據
發現
BTC
$63,037.33
+0.05%
ETH
$1,883.84
+0.15%
BNB
$604.94
-0.89%
XRP
$1.00
-0.15%
SOL
$75.20
-0.26%
TRX
$0.3313
+0.07%
DOGE
$0.0699
+0.12%
ADA
$0.1779
+0.10%
BCH
$203.59
+0.04%
LINK
$9.46
-0.97%
HYPE
$57.61
+1.04%
AAVE
$86.66
+0.12%
SUI
$0.6760
-0.59%
XLM
$0.1576
+0.02%
ZEC
$490.17
+0.48%
BTC
$63,037.33
+0.05%
ETH
$1,883.84
+0.15%
BNB
$604.94
-0.89%
XRP
$1.00
-0.15%
SOL
$75.20
-0.26%
TRX
$0.3313
+0.07%
DOGE
$0.0699
+0.12%
ADA
$0.1779
+0.10%
BCH
$203.59
+0.04%
LINK
$9.46
-0.97%
HYPE
$57.61
+1.04%
AAVE
$86.66
+0.12%
SUI
$0.6760
-0.59%
XLM
$0.1576
+0.02%
ZEC
$490.17
+0.48%
首頁
文章
快訊
專題
專欄
知識庫
日曆
市場
圖表
活動
工具導航
cos
全部
文章
快訊
蘋果緊急修復 macOS 屏幕共享漏洞,暴露 Mac 已被用於加密貨幣挖礦
ChainCatcher 消息,据 The Hacker News 報導,荷蘭國家網路安全中心(NCSC)警告稱,蘋果 macOS 螢幕共享元件中一個近期修復的嚴重認證漏洞(CVE-2026-65400,CVSS 評分 9.8)已被野外利用,攻擊者無需有效憑證即可訪問暴露於互聯網(端口 5900)的 Mac 並植入門羅幣挖礦程序。蘋果已於 8 月 6 日隨 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 緊急更新修復該漏洞,通過改進狀態管理強化憑證驗證。NCSC 確認多起攻擊中攻擊者已獲取 root 權限並部署挖礦軟體。安全研究員 @osxreverser 披露了同一元件中另一個預認證漏洞(同樣在 26.6 修復),僅需目標 IP 即可繞過密碼認證,無需用戶名即可利用。據 Calif 公司透露,研究人員僅用 4 小時即利用 AI 開發出兩個漏洞的可用攻擊程序,顯示 AI 正大幅縮短從發現漏洞到開發出攻擊代碼的時間。建議用戶立即更新系統,若無法更新則關閉螢幕共享功能。
7 小時前
門羅幣
網路安全
蘋果
macOS
Cosmos 生態錢包 Cosmostation 將於 9 月 1 日起停止服務
ChainCatcher 消息,Cosmos 生態錢包 Cosmostation 宣布將正式停止錢包服務。自 2026 年 9 月 1 日起,iOS、Android 及 Chrome 插件版本將僅保留"導出助記詞"與"導出私鑰"兩項功能,其餘功能將陸續下線。由於該錢包為非托管錢包,用戶資產仍存儲於各自區塊鏈上,持有助記詞或私鑰即可將錢包導入其他兼容錢包繼續使用。官方強烈建議用戶在 9 月 1 日前完成私鑰或助記詞的安全備份。
2026-08-14
Cosmostation
錢包服務
私鑰
macOS惡意軟體可繞過Telegram雙重驗證,竊取加密錢包與帳戶權限
ChainCatcher 消息,据 FinanceFeeds 報導,安全研究人員發現一種針對 macOS 設備的信息竊取惡意軟體正在攻擊加密用戶。該軟體可通過劫持 Telegram Desktop 會話、竊取密碼及錢包資料庫等方式,進一步控制用戶帳戶並盜取數位資產。目前受影響的錢包和應用包括 Exodus、Atomic、Electrum、Wasabi、Monero 等軟體錢包。該惡意軟體能夠從 macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 以及多個加密錢包相關資料庫中提取敏感信息,包括登錄憑證、已認證會話檔案、錢包數據和瀏覽器擴展信息。安全分析指出,該攻擊鏈的危險之處在於其並非依賴單一錢包漏洞,而是通過收集設備上的多類數據,將設備入侵、帳戶接管、錢包破解和助記詞竊取串聯起來。其中,Telegram Desktop 會話成為重點目標。攻擊者可複製已認證的 Telegram 本地會話數據,並在另一台 Mac 設備上恢復登錄,無需輸入手機號碼、驗證碼或 Telegram 雙重驗證密碼。這意味著 Telegram 2FA 在該攻擊場景下無法提供完整保護,因為攻擊者並非進行新登錄,而是在利用已經信任的本地會話。對於加密用戶而言,風險進一步擴大。由於 Telegram 廣泛用於交易所客服、項目社區、OTC 交易以及錢包溝通,一旦攻擊者獲得用戶會話權限,可能冒充受害者身份、讀取私密聊天、定位資產信息,甚至向聯絡人傳播惡意鏈接。
2026-07-18
惡意軟體
Telegram
數位資產安全
惡意軟體 Reaper 透過劫持 macOS 腳本編輯器竊取加密錢包數據
ChainCatcher 消息,据 Cryptopolitan 報導,一種名為 Reaper 的新型 macOS 惡意軟體正透過微信和 Miro 等應用的虛假下載頁面傳播,目標為竊取加密貨幣錢包數據、瀏覽器密碼和敏感文檔。該惡意軟體利用 AppleScript URL 觸發系統自帶的腳本編輯器,通過 ASCII 藝術和空格隱藏惡意代碼。用戶點擊運行按鈕後,偽造的 Apple 安全更新彈窗會誘導受害者輸入電腦密碼。Reaper 針對 Ledger Live、Trezor Suite 和 Exodus 等桌面加密應用,修改錢包內部代碼以攔截未來交易並重定向資金。同時從 Chrome、Firefox 和 Edge 中竊取保存的憑證,從桌面和文檔文件夾中提取 .docx、.pdf、.wallet 等文件。Reaper 還會安裝偽裝成 Google 軟體更新目錄的後門以實現持久化攻擊。安全專家建議用戶核實下載鏈接,勿在意外彈窗中輸入密碼,若網站要求打開腳本編輯器應立即關閉頁面。
2026-06-09
Reaper
惡意軟體
加密貨幣安全
幣安將下架 COS、D、HIGH、MBOX 現貨交易
ChainCatcher 消息,幣安將於 2026 年 6 月 19 日 11:00 停止交易並下架以下幣種:Contentos (COS)、Dar Open Network (D)、Highstreet (HIGH)、MOBOX (MBOX)。請用戶注意相關交易對的下架時間及後續操作。
2026-06-05
幣安
Contentos
下架
Cosmos Labs 收購區塊瀏覽器 Mintscan
ChainCatcher 消息,据 The Block 報導,Cosmos 生態核心開發團隊 Cosmos Labs 宣布收購 Cosmos 區塊瀏覽器 Mintscan,並在韓國首爾成立新子公司 Cosmos Labs Korea,以統籌 Cosmos 生態多項關鍵基礎設施建設。據 Cosmos Labs 聯席 CEO Barry Plunkett 透露,交易談判始於 2025 年 10 月,由韓國加密公司 Stamper(Cosmostation 的法人主體)聯合創始人發起。雙方未披露交易金額、融資方式及是否涉及 Cosmos Hub 代幣。
2026-06-04
Cosmos Labs
Mintscan
收購
Cosmos 生態跨鏈橋 Gravity Bridge 遭攻擊後宣布暫停服務
ChainCatcher 消息,Cosmos 生態跨鏈橋 Gravity Bridge 疑似因簽名密鑰遭洩露而遭到攻擊,約 540 萬美元資產被盜。目前官方已確認遭遇安全事件並緊急暫停橋接服務以展開調查,同時還要求驗證者暫停驗證節點和協調器運行。据悉,其合約密鑰可能已被攻破。
2026-05-31
Gravity Bridge
跨鏈橋
安全事件
Cosmos 生態 Evmos 網絡已關停
ChainCatcher 消息,Cosmos 生態鏈 Evmos 透過 "Evmos Shutdown" 治理提案,提案內容顯示,Evmos 節點將在區塊高度 37,318,000 停止運行,目前 Evmos 區塊瀏覽器、官網等均無法訪問。
2026-05-24
宇宙
Evmos
穩定幣收益基礎設施項目 Osero 完成 1350 萬美元融資,Sky Ecosystem 領投
ChainCatcher 消息,穩定幣收益基礎設施專案 Osero 宣布完成 1,350 萬美元融資,由 Sky Ecosystem(前 MakerDAO)領投,Layer 1 區塊鏈開發商 Plasma 聯合領投,RedStone、Maple 聯創 Joe Flanagan、USDT0 聯創 Lorenzo Romagnoli 等參投,融資形式為 SAFT(未來代幣簡單協議),輪次於今年 3 月完成交割。
2026-05-12
Osero
Sky Ecosystem
融資
微軟安全團隊:虛假 macOS 故障排除帖子會安裝加密錢包竊取程式
ChainCatcher 消息,据市场消息,微軟安全研究團隊發現,攻擊者自 2025 年底起透過發布虛假的 macOS 故障排除指南,誘導用戶運行惡意終端命令,從而竊取加密錢包、iCloud 數據和瀏覽器保存的密碼。這些虛假指南發布在 Medium、Craft 和 Squarespace 等平台上,針對用戶常見問題如釋放磁碟空間或修復系統錯誤,誘導用戶複製並粘貼惡意命令至終端,該命令會自動下載並運行惡意軟體。這種名為 ClickFix 的社會工程技術繞過 macOS 的 Gatekeeper 安全機制,因為受害者是主動執行命令。涉及的惡意軟體家族包括 AMOS、Macsync 和 SHub Stealer,可竊取 Exodus、Ledger 和 Trezor 的加密錢包密鑰,以及 Chrome 和 Firefox 中保存的用戶名和密碼。部分情況下攻擊者還會刪除合法錢包應用並替換為木馬版本。蘋果已在 macOS 26.4 版本中增加了阻止粘貼潛在惡意命令的保護功能。
2026-05-11
ClickFix
惡意軟體
macOS
SuperEx 將上線 COSTUSDT、LLYUSDT 和 BMNRUSDT U本位永續合約
ChainCatcher 消息,SuperEx 將於 2026 年 4 月 28 日 13:30(UTC)正式上線 COSTUSDT、LLYUSDT 和 BMNRUSDT U 本位永續合約交易對;以上合約交易對均支持全倉、逐倉及分倉模式。您可以通過 Web 端或 App 端進行交易體驗。
2026-04-28
SuperEx
COSTUSDT
LLYUSDT
BMNRUSDT
永续合約
OKX 將上線 USAR、COST、LLY、HIMS、BMNR 股票永續合約
ChainCatcher 消息,OKX 將於 2026 年 4 月 27 日 22:00 正式上線 USAR/USDT 股票永續合約,隨後 COST/USDT 合約於 22:15 開盤,LLY/USDT 合約於 22:30 開盤,HIMS/USDT 合約於 22:45 開盤,BMNR/USDT 合約於 23:00 開盤。所有合約均以 USDT 結算,交易時間為 7×24 小時。
2026-04-27
OKX
USDT
永續合約
朝鮮 Lazarus 集團利用 macOS 惡意軟體工具包攻擊加密貨幣及金融科技公司
ChainCatcher 消息,据 CoinDesk 報導,據 CertiK 監測,Lazarus 集團正在針對金融科技及加密貨幣行業高管開展名為 Mach-O Man 的攻擊行動。該操作利用 ClickFix 社交工程技術,通過發送虛假在線會議邀請,誘導受害者在 Mac 終端粘貼修復指令,從而獲取公司及財務系統訪問權限。CertiK 研究員 Natalie Newson 表示,Lazarus Group 過去兩周通過 Drift 和 KelpDAO 攻擊已竊取超 5 億美元。Mach-O Man 是由 Lazarus Group 下屬 Chollima 部門開發的模組化 macOS 惡意軟體工具包,能夠在使用後自動刪除以規避檢測。此外,已有攻擊者通過劫持 DeFi 項目域名並替換為虛假 Cloudflare 消息的方式實施該攻擊。
2026-04-22
拉撒路集團
Mach-O 男
去中心化金融
慢霧:macOS惡意軟體“MacSync Stealer”正在活躍並具高度破壞性
ChainCatcher 消息,据區塊鏈安全機構慢霧(SlowMist)監測,MistEye 收到來自社區的威脅情報,稱一個名為"MacSync Stealer"(v1.1.2)的惡意軟體正在活躍並具高度破壞性。該惡意軟體針對 macOS 使用者,竊取敏感數據,包括加密錢包、瀏覽器憑證、系統鑰匙串以及基礎設施密鑰(SSH/AWS/K8s)。該惡意軟體利用偽造的 AppleScript 系統對話框進行釣魚,並在數據洩露後顯示"不支持"的假錯誤信息。其已即時將這一 IOC(指標)同步給客戶。請勿執行未經驗證的 macOS 腳本,並對意外的系統密碼提示保持高度警惕。如懷疑遭受攻擊,需立即進行補救:更改所有基礎設施憑證(SSH/AWS/K8s)、使已暴露的鑰匙串失效,並迅速將加密資產遷移至安全錢包。
2026-04-22
macOS
惡意軟體
資料洩漏
Bybit 披露針對搜尋 Claude Code 的 macOS 惡意軟體攻擊活動
ChainCatcher 消息,Bybit 安全運營中心發現一項針對搜尋 AI 開發工具 Claude Code 的 macOS 使用者的多階段惡意軟體攻擊活動。攻擊者透過搜尋引擎優化投毒將惡意域名推至 Google 搜尋結果前列,並誘導使用者進入仿冒安裝頁面,進而竊取瀏覽器憑據、macOS 鑰匙串、Telegram 會話、VPN 配置及加密錢包資訊。Bybit 表示,該惡意軟體還可透過後門程式建立持久化訪問,並嘗試針對超過 250 個瀏覽器錢包擴展及多個桌面錢包應用。此次惡意基礎設施於 3 月 12 日被識別,相關分析、緩解和檢測措施已於當日完成。
2026-04-21
Bybit
惡意軟體攻擊
加密錢包
安全員披露 Cosmos CometBFT 0-day 嚴重性漏洞
ChainCatcher 消息,市場消息:安全員披露 Cosmos CometBFT 0-day 嚴重性漏洞,或致區塊同步階段停滯影響超 80 億美元資產。
2026-04-21
Cosmos
CometBFT
漏洞
OpenAI 披露第三方庫安全事件,未發現用戶數據洩露,提醒 macOS 用戶更新版本
ChainCatcher 消息,OpenAI 發文表示,近期在一次行業範圍安全事件中,發現其使用的第三方開發庫 Axios 存在潛在安全問題。經排查,未發現用戶數據被訪問、系統遭入侵或軟體被篡改的證據。出於謹慎考量,OpenAI 已啟動安全加固措施,重點加強 macOS 應用的認證機制,以防範惡意方偽造官方應用進行分發。OpenAI 同時提醒所有 macOS 用戶儘快更新至最新版本應用,通過應用內更新或官方渠道下載,以降低潛在風險。
2026-04-11
OpenAI
Axios
macOS安全
Cosmos 生態錢包 Leap Wallet 將於 5 月 28 日停止運營,用戶需盡快完成遷移
ChainCatcher 消息,Cosmos 生態錢包應用 Leap Wallet 將於 5 月 28 日停止運營,用戶需儘快完成遷移。停運的產品範圍還包括 Compass Wallet(擴展程序、iOS、Android)、Leap WebApp、Swapfast、Leap Cosmos Hub 驗證節點及 Leap Cosmos Snaps。
2026-04-03
Cosmos
Leap Wallet
停止營運
數據:ANKR 24 小時跌超 27%,COS 跌超 27%
ChainCatcher 消息,据幣安現貨數據顯示,市場出現大幅波動。ANKR 24 小時跌幅達 27.66%,COS 24 小時跌幅 27.22%。此外,CVC、ENJ 和 TRU 也出現"衝高回落"狀態,分別跌幅 14.04%、20.99% 和 16.93%。另一方面,LRC 和 SXP 觸及"探底回升"狀態,漲幅分別為 8.83% 和 11.26%。其餘的 GTC 和 XVG 同樣出現"衝高回落"和"探底回升"狀態,GTC 跌幅 11.77%,XVG 漲幅 5.23%。
2026-03-19
ANKR
COS
市場波動
數據:AUDIO 24 小時跌超 16%,COS 跌超 19%
ChainCatcher 消息,据幣安現貨數據顯示,市場出現大幅波動。AUDIO 24 小時跌幅達 16.75%,COS 24 小時跌幅 19.95%,並出現"衝高回落"狀態。同時,PSG、HOOK、BMT、LA 和 TOWNS 也均出現"衝高回落"狀態,24 小時跌幅分別為 13.23%、10.85%、15.74%、16.32% 和 15.2%。另一方面,PIXEL 24 小時漲幅 11.84%,並觸及"探底回升"狀態。
2026-03-15
AUDIO
COS
市場波動
ChainCatcher
與創新者共建Web3世界
開啟App