以太坊 ETH Rangers 识别百名朝鲜渗透者,追回 580 万美元
以太坊基金会「ETH Rangers」安全资助计划完成首期六个月工作,累计追回或冻结 580 万美元资金,处理 36 起以上事件响应,并报告 785 项漏洞及客户端错误。

其中最受关注的是:项目识别出约 100 名渗透至 Web3 组织的朝鲜 IT 从业者,涉及约 53 个加密项目。朝鲜利用虚假身份进入 Web3 公司获取薪资,再通过复杂洗钱网络将资金转回朝鲜,这一模式近年来已被多国安全机构反复警告。
此外,研究人员针对 Geth、Besu、Erebus、Lighthouse、Nethermind 五大主流执行客户端进行了压力测试,发现 14 个可能导致节点崩溃或 CPU 异常消耗的拒绝服务漏洞。
相关推荐
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- 装个App等24小时:Google给Android侧载上了把锁3/20/2026
- Google公布Android侧载新规:安装未验证应用须等24小时3/20/2026
- 苹果锁定模式近四年零攻破记录3/28/2026
- OpenAI 开始给内部编码代理配“监工”,数千万轨迹里未见最高风险失调3/21/2026
- Android 17 后量子加密落地:系统可信根的量子抗性升级3/26/2026
- GrapheneOS 拒绝把操作系统做成身份核验入口3/24/2026
- Apifox 桌面端被曝遭供应链投毒,恶意脚本可窃取 SSH 密钥与 Git 凭证3/25/2026
- 白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险3/28/2026
- ICAO 紧急限制航班充电宝:每人最多 2 个,机上禁充3/28/2026
- Apifox 承认遭遇供应链攻击后,开发团队现在最该做的是全面轮替凭证3/26/2026
- 逆向 Claude Code 请求签名:cch 是怎么算出来的4/3/2026
- Claude 曝出「身份混淆」缺陷:AI 代理误认自身推理为用户指令,触发安全风险4/10/2026
- LLM 供应链安全警钟:超 20% 免费 API 路由器存在恶意行为4/10/2026
- 谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护4/11/2026
- CPU-Z 官网遭黑客入侵,部分下载包被植入恶意代码4/10/2026
- axios 供应链攻击:维护者账号遭劫持,恶意版本植入远程控制木马3/31/2026
- 深圳比亚迪坪山园区立体车库起火,官方称无人员伤亡4/14/2026
- ShinyHunters 入侵 Rockstar Games,通过第三方工具窃取 Snowflake 数据4/14/2026
- 金山毒霸与 360 安全卫士内核驱动曝高危漏洞4/13/2026
- 360 AI 智能体发现两项全球高危 Windows/Office 漏洞4/17/2026