Gate News 消息,3 月 23 日,一款名为 GhostClaw 的恶意软件近期针对 macOS 系统上的加密钱包发起攻击,主要目标为开发者群体。该恶意软件以伪造的 OpenClaw CLI 安装包形式上传至 npm 注册表,账号名为 openclaw-ai,于 3 月 3 日上线,3 月 10 日被下架,期间共感染 178 名开发者。安装后,恶意程序通过诱导用户输入 macOS 密码获取系统权限,随后从远程命令与控制(C2)服务器下载第二阶段载荷 GhostLoader,实施数据窃取与远程访问。GhostLoader 可扫描 Chromium 浏览器、macOS Keychain 及本地存储,提取私钥、助记词、SSH 密钥、云凭证及 AI 平台 API 令牌,并每 3 秒监控一次剪贴板以捕获加密相关敏感数据。被盗数据通过 Telegram、GoFile 及命令服务器传输至攻击者。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Circle CEO:因"道德困境"未冻结 Drift 黑客事件中被盗 USDC
Circle CEO Jeremy Allaire在新闻发布会上回应未冻结被盗USDC的批评,强调只在执法指令下才会冻结钱包。此外,他表示Circle正与美国立法机构沟通,希望建立稳定币发行方的“安全港”机制。
GateNews46 分钟前
香港五旬女性遭网恋诈骗损失超 200 万元,骗徒自称加密货币投资专家
香港警方披露一起加密货币投资诈骗案,一名女性在Instagram上被骗,损失超200万元。诈骗者假冒投资专家,诱导她转账并分多次携现金兑换。警方提醒网络交友要提高警惕,谨防转账欺诈。
GateNews1小时前
Instagram 网恋骗局:加密货币投资“专家”诈骗五旬妇 200 万
香港警方近日披露一起网恋诈骗案,损失逾200万港元。骗子在Instagram主动搭讪,建立信任后以“加密货币投资”为名,诱导受害者分七次换取USDT并转账。警方提醒市民识别诈骗特征,并建议使用防诈工具,对任何涉及转账的网上交友保持警惕。
Market Whisper5小时前
贾斯汀·孙因透明度问题批评 WLFI 代币
Justin Sun 已经披露,World Liberty Finance 项目在其智能合约中存在后门功能,允许在不通知的情况下没收资产。这违背了去中心化原则,损害了投资者权益,并削弱了区块链社区的信任。
Block Chain Reporter5小时前
以太坊 Hyperbridge HandlerV1 合约遭 MMR 证明重放攻击,损失约 24.2 万美元
以太坊上Hyperbridge HandlerV1合约遭受MMR证明重放攻击,损失约24.2万美元。攻击者利用漏洞重放历史证明进行特权操作,重放保护未能有效绑定请求负载。
GateNews5小时前
Hyperbridge 跨链桥遭攻击,攻击者铸造 10 亿枚 DOT 代币砸盘
Hyperbridge 跨链网关合约近期遭到攻击,攻击者伪造消息篡改合约管理员权限,非法铸造 10 亿枚桥接 DOT,并全部抛售,但由于流动性不足,最终仅获利约 23.7 万美元。此次事件未影响 Polkadot 原生链的安全。
Market Whisper6小时前