# 盗窃的所有文章

在 HTX 新闻中心浏览与「盗窃」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

离谱!Cosmos 公开高危补丁却未提前通知,黑客抢先“掏空”项目金库

过去数日,Cosmos生态发生了一系列本可避免的安全事故。MANTRA、TAC、KiiChain、Nesa等采用Cosmos EVM模块的区块链相继遭攻击,各链金库储备代币被黑客盗取并抛售,导致相关代币暴跌超90%。 事故根源是Cosmos Labs于8月19日在Github公开的v0.7.2版本升级代码,其中包含关键安全修复。然而,Cosmos Labs虽在公告中称修复“具有颠覆性意义”,却未向依赖该模块的下游项目团队发送私下预警或强制升级通知。这种“公开补丁却不告知”的做法,被批评相当于将漏洞详情直接暴露给潜在攻击者。 受攻击的KiiChain项目指责Cosmos Labs未将此事列为紧急事项,也未建议暂停所有链。漏洞需结合Cosmos EVM模块的三个上游缺陷才能被利用,所有启用了归属账户的Cosmos EVM链均面临风险。尽管有项目在发现问题后暂停了网络,但代币已遭受毁灭性下跌。 Cosmos Labs在事件发酵后的公开回应姗姗来迟,建议受影响链暂停运行,但损失已无法挽回。开发者批评其作为核心维护方,在出现关键漏洞时未能协调生态进行干净升级,导致各团队独自挣扎。 此次连环安全事件,暴露了Cosmos在底层代码安全审计、跨链协调和应急响应上的严重缺陷,进一步打击了生态建设者的信心。

marsbit10小时前

离谱!Cosmos 公开高危补丁却未提前通知,黑客抢先“掏空”项目金库

marsbit10小时前

俄罗斯一名男子涉嫌从冷钱包盗窃近1000万卢布加密货币

一名俄罗斯男子因涉嫌从冷钱包中窃取价值近1000万卢布的加密货币而受到调查。据调查人员称,该冷钱包属于一家未具名商业公司总经理的助手。案件材料显示,嫌疑人于3月通过“未明确的方式”获得了对受害者钱包的访问权限,并将其数字资产转移到另一个地址。 警方在嫌疑人家中进行了搜查,没收了三台电脑和三部手机,这些设备已送交专家鉴定,以查找可能对案件重要的数字痕迹。目前,警方正在核查该男子是否涉及其他加密货币盗窃案,并追查可能的同伙。 此案根据俄罗斯刑法典第158条第4款“б”项(特大金额盗窃)立案,嫌疑人可能面临最高十年的监禁。 文章解释道,硬件冷钱包是一种存储数字资产的方式,其私钥存储在未持续连接互联网的设备或介质上,通常被认为能更有效地防范远程黑客攻击。然而,一旦不法分子通过物理或其他直接方式接触到私钥,就能轻易支配钱包内的资产。 文章还提及,今年6月初,托木斯克基洛夫区法院对两名当地居民作出了判决,他们被控对一名熟人实施抢劫并盗窃其加密货币。两人被判处严格监管的监狱刑期,分别为八年和九年半。劫匪曾以暴力威胁迫使受害者登录其加密货币交易所账户,转移了超过85枚比特币。案发时,这些加密货币价值约510万美元。

cryptonews.ru08/19 22:17

俄罗斯一名男子涉嫌从冷钱包盗窃近1000万卢布加密货币

cryptonews.ru08/19 22:17

通过Coldcard挽救比特币却因谷歌账户遭黑而演变为盗窃案

在加密货币领域,一次手机设置就可能导致财富的存亡。近日,一位投资者惊险避免了其Coldcard MK4硬件钱包被盗,但随后却因另一个安全漏洞损失惨重。 该用户为保护资产,迅速将价值75万美元的比特币转移至一个中心化交易所。然而,不到12小时,资金就被盗一空。据GoPlusSecurity分析,原因并非区块链漏洞或交易所系统错误,而是其谷歌账户被盗用,同时启用了谷歌身份验证器的云同步功能。 谷歌在2023年4月更新了身份验证器应用,增加了将一次性验证码自动备份到云端的功能。这本是为了防止用户丢失手机后无法访问账户,却为数字资产持有者带来了关键安全漏洞。SecurityWeek专家分析指出,云同步实质上将双因素认证降级为单因素认证。一旦黑客完全控制你的谷歌账户,他们便能自动获取你所有的验证码。 在此次事件中,黑客入侵了受害者的邮箱,等待验证码同步到自己的设备后,便绕过了交易所的所有内部屏障,顺利提走了资金。 绝大多数谷歌账户被盗并非通过暴力破解密码,而是通过精心设计的网络钓鱼和技术欺骗。用户往往是自己交出了数字保险箱的钥匙。黑客使用与原始登录页面几乎无法区分的虚假谷歌服务页面,诱骗用户输入凭证。更隐蔽的手段是利用恶意浏览器扩展或盗版软件,悄无声息地窃取用户的Cookie和授权令牌。一旦获得有效会话Cookie,黑客就能在自己的设备上克隆该会话,完全无需输入登录密码甚至双重验证码。 这一悲剧的教训在于,加密行业的安全不容妥协。将数十万美元资产转移到未进行严格账户隔离的交易所,是不可接受的风险。首要建议是:如果使用谷歌身份验证器保护金融服务,请立即关闭其云同步功能,或转而使用离线的硬件安全密钥。同时,务必为不同账户设置唯一且复杂的密码,切勿将交易所账户与日常使用的电子邮箱绑定。 你的硬件钱包在去中心化环境中能可靠地保护资产,前提是你不把通往中心化交易所的“钥匙”——存放在一个可能因单一密码泄露就被攻破的云端。

cryptonews.ru08/17 18:39

通过Coldcard挽救比特币却因谷歌账户遭黑而演变为盗窃案

cryptonews.ru08/17 18:39

黑客从存在漏洞的Coldcard钱包中盗走超过1700枚BTC

黑客从存在漏洞的Coldcard硬件钱包中盗取了至少1778.84 BTC(价值约1.127亿美元)。攻击始于2026年7月30日,原因是Coinkite公司在2021年的固件更新中存在一个软件漏洞,导致生成加密熵的随机数生成器存在缺陷,使得攻击者能够利用计算资源推导出私钥。 Galaxy Research确认了来自190名受害者的损失,涉及超8600个地址。若计入未确认案例,损失可能高达2417.35 BTC(约1.53亿美元)。自8月6日以来未发现新攻击,推测因用户已转移资产或大部分易盗资金已被窃取。攻击很可能由多方同时发起。 目前,已确认被盗的约1778 BTC中,约1531 BTC仍由黑客控制,其余部分已通过CoinJoin混币、Peel Chain洗钱或转入中心化交易所和跨链桥进行转移。Galaxy已向相关机构和交易所提供了地址列表。 此事件严重冲击了“自我托管”的安全叙事,因为受害者多为重视安全的硬件钱包用户。事件后,流向交易所的小额比特币增加,交易所总余额一度创历史新高。与此同时,未受攻击影响的多重签名钱包服务需求激增,表明市场开始转向避免单一故障点的更稳健托管方案。 Galaxy指出,攻击者可能利用了限制较少的AI模型(如某些中国开源LLM)来发现和利用漏洞,而安全研究人员在使用顶尖AI模型进行防御时却受到更多限制,这凸显了AI在网络安全领域带来的不对称风险。2026年上半年,加密领域因黑客攻击损失已超11亿美元。

cryptonews.ru08/15 12:34

黑客从存在漏洞的Coldcard钱包中盗走超过1700枚BTC

cryptonews.ru08/15 12:34

活动图片