本周加密货币领域相对平静,主要关注了三个漏洞,导致损失65.7万美元。内容涵盖了卡尔达诺巨鲸交易失误、X登录故障、区块链冻结能力调查、AI驱动的网络间谍活动。此外,还涉及比特币盗窃案、美国制裁朝鲜加密货币洗钱网络、以及针对加密货币开发者的网络钓鱼活动,并分析了恶意NPM包和虚假Chrome扩展程序的威胁。
相对平静的一周,只有三起漏洞利用事件,导致了 65.7 万美元的损失。在 DeFi 安全峰会 (DSS) 会议周之前,这是一个赶上研究和播客的好时机,我将在下一期中进行报道。

让我们深入了解新闻!
区块链冻结曝光,Bybit 出品。对具有冻结和列入黑名单功能的链的精彩调查。
破坏首次报道的 AI 编排的网络间谍活动,Anthropic 出品。
一场疯狂的比特币抢劫案内部:五星级酒店、装满现金的信封和消失的资金,作者:Joel Khalili (Wired)。
朝鲜“传染性面试”BestCity 活动通过虚假招聘测试针对加密货币开发者,zeroShadow 出品。
传染性面试参与者现在利用 JSON 存储服务来传递恶意软件,NVISO Labs 出品。
糟糕的 opsec:关于糟糕的 opsec 的链接集合,jermanuts 出品。许多关于链上和链下调查导致真实身份的故事。
我检查了最糟糕的 OpSec 实践,所以你不必这样做,OfficerCia 出品。更多糟糕的 opsec 故事和后果。
报告称,攻击者滥用 Polymarket 的评论区进行诈骗活动,导致损失超过 500,000 美元,25usdc 出品。
“IndonesianFoods”垃圾邮件活动发布了超过 86,000 个恶意 NPM 包,Paul McCarty (SourceCodeRed) 出品。
软件工程师变水管工:完整课程,Patric Collins (Cyfrin) 出品。史诗般的剧集和混音!
Immunefi Show Ep. 2:在以太坊上保护万亿美元需要什么,嘉宾:Mehdi Zerouali 和 Zach Obront。
Rekt - 不要被 Rekt - ep03,嘉宾:Nethermind Security。
Web3 漏洞研究与 Glider | 需要避免的查询错误,Jason aka thank_you (Remedy) 出品。
了解 DeFi 风险管理者的风险业务,Ruca 和 Giel 出品。
Trust X Online - 面向初学者的安全研究模糊测试,Alex the Entreprenerd (Recon) 出品。
如何使用 OSInt 查找诈骗者!,Intelligence on Chain 出品。
区块链互操作性第 1 部分:互操作性问题和桥,themj0ln1r 出品。
Web3 安全公开课:入门基础课程,OpenBuild 为中文使用者准备。
多智能体 AI 如何捕获审计遗漏的 80% 的黑客攻击,Chirag Agrawal (Web3Sec) 出品。
利用 VSCode 内部机制逃离容器,matta (The Red Guild) 出品。
威胁情报:NOFX AI 自动交易漏洞分析,SlowMist 出品。
Uniswap v4 Hooks 安全深度剖析:漏洞和分析,Giovanni Di Siena (Cyfrin) 出品。
配置密码管理器时最常见的错误,Pablo Sabbatella (Opsek) 出品。
喜欢阅读 BlockThreat 吗?考虑赞助下一期 或成为付费订阅者,以解锁高级部分,其中包含有关黑客、漏洞、指标、特别报告和可搜索的简报存档的详细信息。
- 原文链接: newsletter.blockthreat.i...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!