新型加密掠夺者现身:谷歌曝光‘幽灵之刃’

bitcoinist發佈於 2026-03-21更新於 2026-03-21

文章摘要

根据区块链情报公司Nominis报告,2026年2月加密货币个人持有者因黑客攻击、钓鱼和数字盗窃损失最为严重。谷歌威胁情报团队新发现一款针对iOS设备的JavaScript工具“Ghostblade”,该恶意软件能快速窃取数据后自动静默,不留痕迹。 Ghostblade作为DarkSword攻击套件的一部分,专门窃取加密货币私钥、通讯信息(包括iMessage/WhatsApp/Telegram)、SIM卡数据、位置及多媒体文件。其独特之处在于单次运行后立即清除设备崩溃日志,使苹果无法检测异常。 尽管2月黑客损失从3.85亿降至约5000万美元,但这反映攻击策略转变:从利用代码漏洞转向针对个人的钓鱼攻击、钱包投毒及仿冒网站。谷歌此次警告表明,高价值个人投资者已成为重点目标,需加强安全防范。

根据区块链情报公司Nominis的数据,2026年2月私人加密货币持有人在黑客攻击、网络钓鱼和数字盗窃中损失最为惨重——而一种新发现的iOS恶意软件或许能说明为何个人用户正成为首选目标。

为快速攻击与隐匿而生

谷歌威胁情报部门发现了一款基于JavaScript的恶意工具"幽灵之刃"(Ghostblade),专为攻击苹果iOS设备、窃取敏感数据并在用户察觉前隐匿行踪而设计。

该软件是研究人员称为"暗剑"(DarkSword)的集成工具包中六款工具之一。这些工具共同用于窃取受感染设备中的加密货币私钥、通讯数据和个人信息。

幽灵之刃仅运行一次,获取所需数据后立即停止。无持续后台活动,无需额外软件即可运行。这种设计使其比持续运行的恶意软件更难被发现。

来源:谷歌

该工具还通过特定方式清除痕迹:运行完成后会清除受感染设备的崩溃日志。这些日志本是苹果用于识别软件问题和标记可疑活动的关键数据,缺失后苹果将无法获知任何异常信号。

幽灵之刃的实际窃取范围

根据谷歌报告,该恶意软件能获取iMessage、WhatsApp和Telegram的通讯内容,还能收集SIM卡详细信息、位置数据、多媒体文件和系统级设置。对加密货币用户而言,最直接的威胁是私钥泄露——攻击者借此可完全控制数字钱包,且一旦资金转移无法撤销。

比特币现报70,572美元 图表来源:TradingView

暗剑工具包代表着针对加密领域的浏览器攻击进入新阶段,而幽灵之刃是其技术最精湛的组件之一。

黑客从技术攻击转向人性操控

Nominis数据显示,2月份加密货币相关黑客攻击总损失从1月的3.85亿美元骤降至约5000万美元。但这并不意味环境更安全。

报告指出损失下降反映的是攻击手段而非目的的改变:攻击者从利用代码漏洞转向网络钓鱼、钱包投毒等依赖欺骗用户而非攻破系统的策略。模仿正规平台的虚假网站是常见载体,用户一旦交互就会在不知情下泄露凭证和密钥。

谷歌此时发布幽灵之刃警报正警示着——不仅是交易所或协议,高价值个人用户也已成为明确攻击目标。

头图取自Unsplash,图表来自TradingView

相關問答

Q根据文章,2026年2月加密货币领域的主要攻击目标是谁?

A私人加密货币持有者。

QGoogle Threat Intelligence 发现的针对iOS设备的恶意工具叫什么名字?

AGhostblade。

QGhostblade恶意软件在完成数据窃取后,会采取什么措施来隐藏自己的踪迹?

A它会清除受感染设备上的崩溃日志,使苹果公司无法收到任何异常信号。

QGhostblade除了能窃取加密货币私钥,还能获取哪些类型的信息?

A它能获取iMessage、WhatsApp和Telegram的消息、SIM卡详细信息、位置数据、多媒体文件和系统级设置。

Q文章中提到,2月份加密货币相关黑客攻击的总损失下降的主要原因是什么?

A攻击者改变了策略,从利用代码漏洞转向了网络钓鱼、钱包投毒等依赖欺骗而非攻破系统的方法。

你可能也喜歡

IBIT 期权指标现已在 Glassnode 上线

**Glassnode 上线 IBIT 期权指标** 比特币价格发现长期以来由现货交易所、离岸永续合约和加密原生衍生品平台主导。随着2024年美国现货比特币ETF获批,比特币正日益融入传统金融轨道,IBIT(iShares Bitcoin Trust ETF)已成为最大、最流动的美国现货比特币ETF。期权作为成熟市场的最后一层,因需要深度流动性和复杂风险管理而最后形成规模。 **IBIT 期权的意义** 期权市场能揭示参与者对上行、下行、尾部风险和波动率的定价。IBIT 期权位于两个世界的交汇点:由加密原生交易所塑造的比特币市场,以及受监管、接入传统经纪和机构工作流的传统ETF市场。这使其成为观察传统金融如何采纳比特币(不仅是现货配置,更是可交易、可对冲的波动敏感资产)的重要视角。 **IBIT 与 Deribit:两个不同的市场视角** Deribit 作为加密原生期权核心场所,与美上市、基于ETF的IBIT期权代表了不同的资金流概况。两者隐含波动率的差异可能表明传统金融与加密原生市场对比特币风险的定价不同。例如,数据曾显示,在1个月期限上,IBIT 的波动率偏斜(skew)比 Deribit 更显著地偏向看跌,表明ETF关联投资者对短期下行保护要求更高溢价。 **Glassnode 的 IBIT 期权指标与分析** Glassnode 将其期权分析框架扩展至 IBIT,首批推出40多个指标,涵盖: - **核心指标**:未平仓合约、成交量、最大痛点、平值隐含波动率。 - **偏斜指标**:IBIT 偏斜指数、偏斜比率、看涨/看跌隐含波动率,以及按德尔塔和期限标准化的偏斜数据。 - **波动率热图**:按德尔塔和虚实值程度展示波动率结构,使不对称性和期限结构错配一目了然。 **IBIT 期权数据的应用** 1. **衡量传统金融的比特币情绪**:看涨/看跌需求、偏斜和期限结构可揭示市场对涨跌或短期事件的预期。 2. **比较机构与加密原生观点**:对比 IBIT 与 Deribit 指标,识别两者在波动率定价和风险偏好上的差异,这些分歧可能成为研究信号。 3. **监控对冲压力**:看跌/看涨比率、下行隐含波动率等有助于识别ETF持有者的防御性操作。 4. **追踪跨期限波动率风险**:隐含波动率的期限结构显示市场对短期与长期不确定性的定价。 **总结** IBIT 期权标志着比特币正进一步融入成熟的机构市场结构。随着其增长,IBIT 期权数据很可能成为解读比特币情绪和机构头寸的关键信号之一。Glassnode 的 IBIT 期权工具套装为用户提供了实时追踪这一转变的能力。

insights.glassnode3 分鐘前

IBIT 期权指标现已在 Glassnode 上线

insights.glassnode3 分鐘前

缺乏信念的反弹

宏观经济环境持续在增长放缓和顽固通胀之间拉锯。近期美国通胀数据超预期强劲,劳动力市场也保持韧性,导致市场推迟降息预期,国债收益率高企,金融条件相对紧张。流动性仍是风险资产的关键驱动力。 比特币展现出相对韧性,尽管面临紧缩的流动性和强势美元。链上数据显示,市场情绪正从“恐惧”转向“不确定”。若6万美元确认为周期底部,这将是史上最浅的熊市,并未出现历史性底部常见的大规模投降。当前反弹的月度净资本流入为28亿美元,虽为正值,但远低于2023-2025年牛市初期约100亿美元的阈值,表明支撑复苏的资金流入缺乏先前周期的坚定信念。 从成本基础模型看,近期(30天内)买入者的成本约7.69万美元,构成短期支撑;而去年11月至今年2月期间买入者的成本约8.69万美元,形成近期主要阻力区。 链下层面出现积极信号:美国现货比特币ETF资金流近期持续转为净流入,成为助推力而非卖压;Coinbase现货买盘活动重新加速;Hyperliquid交易者的净多头持仓持续增加,显示投机情绪改善。 期权市场方面,隐含波动率全面下降,波动率风险溢价仍为正,表明期权定价的波动仍高于实际波动。偏斜(Skew)持续压缩,显示下行保护需求正在缓和。做市商Gamma持仓显示,市场在8.2万美元附近存在大量负Gamma,可能放大价格波动。 总结而言,比特币复苏的基础结构正在改善,由现货需求、ETF流入和改善的投机头寸共同支撑。然而,本轮反弹的特征与2023-2025年的激进扩张明显不同:资本流入仍显不足,波动率压缩和更平静的衍生品头寸表明市场信心在逐步重建而非进入狂热阶段。目前比特币正进入8.2万至8.7万美元的密集供应区,若要持续突破该区域,可能需要更强的现货参与和资本轮动来吸收上方卖压。整体结构虽在改善,但市场信念似乎仍在重建之中,尚未完全恢复。

insights.glassnode6 分鐘前

缺乏信念的反弹

insights.glassnode6 分鐘前

交易

現貨
合約
活动图片