钓鱼攻击
-
SafePal 曝数据泄露:近4万用户订单信息外泄,资金与私钥未受影响
加密钱包服务商 SafePal 披露数据泄露事件,约 39,798 名用户的姓名、地址和联系方式因订单追踪系统漏洞被曝光,但资金、私钥和助记词未受影响;公司已修复漏洞并上线核查工具,提醒用户防范钓鱼攻击。
-
SafePal reveals security breach affecting 39,798 users as phishing risks mount
SafePal 承认发生安全事件,约 39,798 名用户的订单信息在 3 月 2 日至 4 月 11 日期间遭泄露,官方表示助记词、私钥等资产凭证未受影响,但提醒用户警惕利用泄露信息实施的钓鱼攻击。
-
谷歌广告钓鱼再现:Hyperliquid 用户 55 万 USDC 被“克隆站”骗光
Hyperliquid 用户因点击谷歌付费搜索广告误入仿冒交易平台,约 55 万 USDC 被转走。安全团队拆解了攻击者利用认证广告账户与 iframe 绕过审核的手法,提醒 DeFi 用户勿通过搜索引擎访问加密应用。
-
500美元购“诈骗套件”即可开工:假冒$TSLA预售专门清空加密钱包
网络犯罪论坛上有卖家以500美元出售假冒$TSLA预售的“一条龙”诈骗套件,利用伪造特斯拉页面和X平台验证制造稀缺感,诱导用户提交12词恢复短语或直接转账,进而盗取加密资产。安全公司Malwarebytes已披露细节,美国国税局亦曾警告类似钓鱼攻击。
-
币安安全官表态:量子计算暂非威胁,钓鱼与密钥泄露才是盗币元凶
币安首席安全官Jimmy Su表示,量子计算尚无法直接威胁用户加密资产,当前盗币主因仍是钓鱼、恶意软件和私钥泄露。链上数据显示,2026年上半年约9.72亿美元被盗,基础设施与运营漏洞占76%损失。
-
Trezor钓鱼广告与BTCPay漏洞同日爆发,比特币用户资金告急
Trezor钱包遭遇Google广告钓鱼攻击,受害者损失毕生积蓄;BTCPay Server紧急修复被利用的严重漏洞。两起事件均绕开比特币协议本身,但直接威胁用户资金安全。
-
假HyperSwap空投骗局:84秒内卷走12300美元
一名HyperSwap用户因点击虚假空投链接并授权一个钱包请求,约12300美元资金在84秒内被黑客盗取,资金被跨链转移至以太坊。
-
AMLBot 确认 Polymarket 供链攻击损失 310 万美元,资金已跨链转移至以太坊
区块链情报公司 AMLBot 锁定 Polymarket 周四的供应链攻击,确认 11 个钱包共损失约 310 万美元的 PUSD,并将被盗资金从 Polygon 追踪至以太坊。