📢 門廣場|4/17 熱議:#山寨币强势反弹
隨著 BTC 企穩回升,壓抑已久的山寨幣市場迎來報復性反彈!
領漲先鋒: $ORDI 24H 飆升 190% 領跑賽道。
普漲行情: $SATS、$NEIRO、$AXL 漲幅均超 40%,高波動資產流動性顯著回暖。
這究竟是“深坑反彈”的起點,還是主升浪前的最後誘多?你會果斷滿倉,還是保持空倉觀望?
🎁 行情研判,抽 5 位幸運兒瓜分 $1,000 仓位體驗券!
💬 本期討論:
1️⃣ 這波反彈你上車了嗎?亮出你的操作策略或收益截圖!
2️⃣ 還有哪些幣種值得重點關注?
2️⃣ 後續行情如何?留下你的精準預測。
分享您的觀點 👉 https://www.gate.com/post
📅 4/17 12:00 - 4/19 18:00 (UTC+8)
黑客以風險投資者的身份攻擊加密專家 - ForkLog:加密貨幣、人工智能、奇點、未來
Moonlock Lab的分析師揭露了一場對Web3開發者和加密專家的大規模攻擊。黑客偽裝成風險投資者,並在LinkedIn上尋找受害者。
不法分子稱讚專家的項目並提出合作建議。之後,他們會發送指向假冒視頻會議的連結,感染電腦病毒。
合法商業的幻象
攻擊者建立了三個虛假的加密基金:SolidBit Capital、MegaBit 和 Lumax Capital。這些組織的網站看起來可信。網站上列有公司歷史、投資組合和管理層名單。員工的面孔圖片由神經網絡生成。
透過ClickFix進行感染
不法分子迅速將對話轉移到即時通訊軟體,並邀請進行視頻通話。受害者會收到一個Calendly的連結。該地址會將用戶重定向到Zoom、Google Meet或其他類似服務的完全複製網站。
在螢幕上會彈出Cloudflare驗證窗口。系統要求勾選並確認自己不是機器人。這是黑客使用的ClickFix技術。
點擊按鈕後,惡意程式會悄悄將有害的代碼複製到剪貼簿。網站會顯示帶有計時器的動畫指示。用戶被要求打開系統終端,粘貼剛才複製的內容,然後按Enter。
代碼會自動識別操作系統:
與朝鮮黑客的聯繫
假網站的地址註冊在來自美國波士頓的Anatoly Bigdash名下,但專家對此人是否真實存有疑慮。
為了防範此類攻擊,專家建議檢查對話對象域名的註冊日期。合法服務從不要求用戶在終端輸入命令來驗證身份或啟動直播。通過外部鏈接跳轉時,也能辨識出異常。
提醒大家,2025年6月,風險投資公司Hypersphere的投資合作夥伴Mehdi Faruk曾遭遇一場假Zoom通話的釣魚攻擊。