掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

加密貨幣私鑰盜竊現在已經成爲一項大生意:以下是您需要了解的內容

私鑰盜竊不再僅僅是黑客攻擊加密用戶的另一種方式——根據GK8的說法,這已成爲一種完全成熟的商業模式。GK8是一家由邁克·諾沃格拉茨的加密投資平台Galaxy Digital擁有的加密托管專家。

在周一發布的一份報告中,GK8詳細說明了私鑰盜竊如何演變爲一種工業化操作,突顯了黑市工具的興起,這些工具允許犯罪分子定位並竊取某人的種子短語。

研究指出了幾種工具,如惡意軟件信息竊取者和助記詞查找器,這些工具可以掃描文件、文檔、雲備份和聊天記錄,以快速提取用戶的私鑰,從而有效地使攻擊者完全控制他們的資產。

報告指出:“對於加密行業來說,使用安全的保管,實施多步驟審批流程,以及執行角色分離,對於減輕這一商業化和不斷演變的威脅所帶來的風險至關重要。”

一切始於惡意軟件

根據GK8,私鑰盜竊是一個多階段的過程,通常始於黑客使用惡意軟件從感染設備中竊取大量數據。

威脅行爲者然後將被盜數據輸入自動化工具,重建種子短語和私鑰。在識別出包含有價值資產的錢包後,攻擊者評估安全措施以提取資金。

“這些應用程序執行高精度的助記詞解析,將原始日志轉換爲密鑰,並在暗網論壇上以數百美元的價格出售,”GK8在報告中透露。

種子短語解析工具在黑市上。來源:GK8 by Galaxy惡意軟件信息竊取者,一種旨在悄無聲息地從受害者設備中收集數據的惡意軟件,近年來有所上升,而macOS用戶也難以幸免,來自網路犯罪威脅情報公司Kela。

來源:Kela“曾因蘋果的內置保護而被認爲相對安全的macOS設備,仍然是網路犯罪分子的目標,”Kela在11月10日發布的報告中表示,macOS信息竊取活動“似乎在2025年達到峯值。”

用戶如何保護自己

在私鑰黑客事件上升的背景下,用戶可以通過假設所有本地設備數據可能被泄露來保護自己,永遠不要以數字形式存儲種子短語,使用多方審批進行交易,並依賴安全的保管系統,GK在其報告中得出結論。

“GK8表示,熱存儲、冷存儲和不可滲透的保險庫存儲的健康組合是必要的,以最小化暴露於即時提取的資產價值。”

來源:KelaKela 警告稱,惡意軟件信息竊取者通常依賴社交工程,通過假安裝程序、惡意廣告或釣魚活動來欺騙用戶。

相關: 亞瑟·海斯告訴Zcash持有者從CEX撤回並‘保護’資產

“爲了安全,用戶應該對附件和連結極爲小心,避免使用來自不可信來源的軟件,並抵制利用macOS安全聲譽進行的詐騙,”Kela說。

該公司還強調了爲金融應用程序設置強大、獨特密碼的重要性,啓用多因素身份驗證,並保持macOS及所有應用程序的最新,以防止惡意軟件竊取敏感信息。

雜志: Saylor否認比特幣拋售,XRP ETF首秀登頂:Hodler’s Digest,11月9日 – 15日

  • #商業
  • #安全
  • #錢包
  • #惡意軟件
  • #黑客
  • #AI
  • #私鑰
  • #邁克·諾沃格拉茨
  • #種子短語
  • #公司 添加反應 !
BTC1.41%
XRP3.53%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)