您好,欢迎来到标准下载网!

朝鲜黑客利用MacOS漏洞攻击加密货币项目

时间:2025-07-04 12:09:08 来源:标准下载网 类别:软件攻略

网络安全研究人员发现朝鲜政府支持的黑客针对加密货币公司发起新一轮恶意软件攻击。此次攻击暴露出一个危险趋势——黑客开始瞄准苹果MacOS系统的内存防护机制。

这款伪装成Zoom更新程序的恶意软件专门感染开发者及项目人员的电脑。激活后能窃取密码、钱包数据和内部文件,对从事Web3和去中心化金融开发的团队构成重大威胁。

安全公司SentinelOne于7月2日发布详细技术分析报告,根据其使用的冷门Nim编程语言将此次攻击命名为"NimDoor"。由于Nim语言在MacOS平台极为罕见,该特性可能帮助恶意软件逃过常规杀毒工具的检测。

报告中指出:"朝鲜威胁行为体正在利用Nim语言编译的二进制文件,通过多重攻击链针对Web3及加密货币相关企业。"该手法延续了2023年名为"Hidden Risk"的攻击行动,当时黑客组织曾使用PDF诱饵文件,并利用macOS的zshenv文件实现持久化攻击。

与此同时,区块链数据分析公司Chainalysis报告显示,朝鲜关联攻击者在去年盗取价值超10亿美元的加密货币。这些黑客攻击涉及20起独立事件,被盗资金疑似用于支持武器和导弹研发计划。

网络安全专家呼吁Web3企业加强Mac设备防护,包括:拦截可疑的Zoom/Meet脚本、监控未签名文件,以及检查用户级设置中隐藏的恶意程序。

科技快讯 更多+
  • 央行:加大「上海经验」复制推广力度,支持数字人民币创新应用等推广到相关自贸试验区

    2025-07-04 16:55
    7 月 4 日,中国人民银行研究局负责人纪敏 7 月 4 日在国务院政策例行吹风会上表示,下一步,人民银行将会同有关部门、其他的金融管理部门,在有效防范风险的基础上,继续支持自贸试验区深化对接国际高标准经贸规则和推动更高水平制度型开放。一方面,在上海自贸试验区进一步深化金融开放创新。 前不久,陆家嘴论坛上宣布了八项支持政策,包括发展自贸离岸债,优化升级自由贸易账户功能,以及开展离岸贸易金融服务综合改革试点等。另一方面,要加大「上海经验」的复制推广力度,支持数字人民币创新应用等措施推广到相关自贸试验区,将优化电子支付服务等措施推广到全国,为我国金融领域开放创新发展探索实践路径,积累更多可复制可推广的经验。(中国网)
  • 摩根大通:支付宝和微信支付不是未来稳定币扩张的模板

    2025-07-04 16:49
    7 月 4 日,摩根大通预测,到 2028 年稳定币的增长将仅达到 5000 亿美元,认为万亿美元的预测「过于乐观」,因为几乎没有证据表明与美元挂钩的加密货币代币将被主流采用,目前稳定币的支付应用仍然很少,仅占需求的 6%,约合 150 亿美元,主要集中在加密货币交易、去中心化金融和抵押品领域。 此外,针对蚂蚁金服计划通过其海外子公司蚂蚁国际(运营移动支付应用支付宝)申请在香港发行稳定币的牌照,摩根大通表示,数字人民币的快速扩张以及支付宝和微信支付的成功并不是未来稳定币扩张的模板。(路透社)
  • Gate将上线CROSS (CROSS)现货及合约交易

    2025-07-04 16:37
    7 月 4 日,据官方公告,Gate 将于 7 月 4 日 16:15(UTC+8)上线 CROSS (CROSS) 现货交易。并于 16:20(UTC+8)开启 CROSS 永续合约交易(USDT 结算),支持 1-20 倍杠杆。
  • 日本三井住友银行在东京开设新事业共创设施HOOPSLINK,聚焦Web3和生成式AI技术

    2025-07-04 16:34
    7 月 4 日,据 CoinPost 报道,三井住友金融集团旗下的三井住友银行宣布在东京千代田区的新丸之内大厦开设名为"HOOPSLINK"的新事业共创设施。该设施旨在通过先进技术解决多样化和复杂化的社会问题,促进日本经济再增长。 三井住友银行表示,在当前环境下,企业必须利用生成式 AI、Web3 和网络安全等新兴技术应对各种社会挑战。HOOPSLINK 将举办关于前沿技术的研讨会和工作坊,并推进稳定币商业化和增强现实眼镜应用等项目。
  • 某独立比特币矿工成功打包区块903,883,捕获3.173枚BTC收益

    2025-07-04 16:32
    7 月 4 日,据 mempool 数据,今晨某独立比特币矿工成功将区块 903,883 打包,获得 3.173 枚 BTC 区块奖励,约合 35 万美元。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。