TAG

#加密貨幣

14 篇文章

TechLab 所有關於「加密貨幣」嘅文章、評測同教學,由最新排起。

假加密貨幣會議借真 Google Docs 放毒:四步拆穿定向釣魚Tech News

假加密貨幣會議借真 Google Docs 放毒:四步拆穿定向釣魚

有人假扮加密貨幣媒體高層,以籌備網上會議做理由接觸網絡安全人員,再用真 Google Docs 文件引導對方安裝惡意程式。docs.google.com 網址只能證明文件放喺 Google,證明唔到寄件人同內容可信。

6 天前
GTA VI「完整 build」流出未有實證:DMCA 移除片唔代表官方確認3C 產品

GTA VI「完整 build」流出未有實證:DMCA 移除片唔代表官方確認

CyberLeek 公開一段疑似即場操作 GTA VI 嘅片,外界隨即當成「完整 build」已經流出。不過片段能夠證明嘅事有限,Rockstar 亦未確認真偽。事件背後仲有人借勢推廣加密幣,玩家要提防劇透連結、假遊戲下載同釣魚網站。

6 天前
Jewelbug 假扮交易所搶搜尋排名:華語幣圈用戶點避開假網站Tech News

Jewelbug 假扮交易所搶搜尋排名:華語幣圈用戶點避開假網站

Jewelbug 用 AI 批量整假交易所下載頁,再操弄搜尋排名引人入局。Symantec 發現同一套基建亦用嚟偷政府信箱資料,代表假網站背後唔止想呃入金,連密碼、Cookie 同電腦控制權都可能一併攞走。

13 天前
Polymarket 假贏錢片曝光:睇 viral 贏錢片要點防伏Tech News

Polymarket 假贏錢片曝光:睇 viral 贏錢片要點防伏

WSJ 調查指 Polymarket 付錢畀創作者拍假下注、假贏錢短片,部分仲用 poiymarket.com 呢類仿冒網址。呢類片最易令人中伏嘅位,係借真 app 介面嘅熟悉感,包裝廣告甚至騙局。

22 天前
Adform 廣告 script 曾俾人落毒:正常網站點樣暗換加密貨幣錢包地址Tech News

Adform 廣告 script 曾俾人落毒:正常網站點樣暗換加密貨幣錢包地址

Adform 嘅網站追蹤 script 一度俾黑客加料,會暗中改走 Bitcoin、Ethereum 同 Tron 錢包地址。事故已經受控,但影響時段仲有疑點;曾喺 7 月 27 日處理加密貨幣交易嘅人,最好清 browser cache,再核對完整交易紀錄。

23 天前
撳入 TradingView 假廣告會即刻中毒?拆解瀏覽器即場砌惡意檔案Tech News

撳入 TradingView 假廣告會即刻中毒?拆解瀏覽器即場砌惡意檔案

SourTrade 用假 TradingView、Solana 同 Luno 網站,引導 Windows 用戶下載由瀏覽器即場組裝嘅惡意檔案。呢招令單靠 hash 嘅掃描較難截到,不過研究冇顯示開網頁就會自動感染,用戶仍然要下載再執行個檔案。

29 天前
World 賣 WLD 再集資 5,250 萬美元:真人身份擋 AI,私隱帳未計完Tech News

World 賣 WLD 再集資 5,250 萬美元:真人身份擋 AI,私隱帳未計完

World Foundation 靠出售 WLD token 集資 5,250 萬美元,準備擴張 World ID,向企業、消費者同 AI agent 推銷「真人證明」。概念的確踩中 AI 時代痛點,不過 World 仲要處理生物辨識私隱、各地監管同 token 供應風險,香港嗰 8,302 名已掃描用戶亦未有新交代。

1 個月前
Steam 上架唔代表安全:涉惡意遊戲偷密碼兼盜走加密貨幣3C 產品

Steam 上架唔代表安全:涉惡意遊戲偷密碼兼盜走加密貨幣

美國當局指一名 21 歲男子涉嫌出資、取得同推廣藏有惡意程式嘅遊戲,約 8,000 部裝置受感染,最少 22 萬美元加密貨幣失竊。涉事遊戲曾經喺 Steam 出現,提醒玩家官方商店只係減低風險,唔係安全保證。

1 個月前
OkoBot 專攻 Windows 加密貨幣用戶,假錢包畫面直接偷 seed phraseTech News

OkoBot 專攻 Windows 加密貨幣用戶,假錢包畫面直接偷 seed phrase

OkoBot 會由 ClickFix 或假 GitHub 軟件攻入 Windows,再裝入鍵盤側錄、畫面監控同惡意瀏覽器擴充功能。用 Ledger、Trezor 都要留神:硬件錢包本身冇失守,但中毒電腦可以喺官方桌面程式顯示假 seed phrase 頁面,等用戶親手交出資產控制權。

1 個月前
Steam 上架照樣可藏毒:美國男子涉嫌用惡意遊戲偷走 22 萬美元加密貨幣Tech News

Steam 上架照樣可藏毒:美國男子涉嫌用惡意遊戲偷走 22 萬美元加密貨幣

美國聯邦當局拘捕一名 21 歲男子,指控佢同同黨用藏有惡意程式嘅遊戲感染約 8,000 部裝置,再入侵加密貨幣錢包。FBI 公開嘅調查就點名多款曾經出現喺 Steam 嘅遊戲。曾經安裝嘅玩家,單靠刪 game 未夠,電腦、密碼、登入 session 同錢包都要逐樣處理。

1 個月前
CrashStealer 扮 Apple 工具偷 Mac 密碼:見到呢兩種要求即刻停手3C 產品

CrashStealer 扮 Apple 工具偷 Mac 密碼:見到呢兩種要求即刻停手

CrashStealer 經已簽署兼獲 Apple notarize 嘅 Werkbit 安裝程式入手,再扮成系統 Crash Reporter,索取完整磁碟存取權限同 Mac 密碼。指定憑證已經撤銷,暫時亦冇證據顯示大規模感染,但佢揭示咗一個實際盲點:認證只代表掃描時冇發現已知惡意內容,唔等於個 app 永遠可信。

1 個月前
CrashStealer 扮系統工具偷密碼:Mac 彈窗點分真假同點善後Tech News

CrashStealer 扮系統工具偷密碼:Mac 彈窗點分真假同點善後

CrashStealer 先扮會議 app 通過 Gatekeeper,再用假 macOS 密碼視窗引人交出登入密碼,目標包括 Keychain、瀏覽器 Cookie、密碼管理器同加密貨幣錢包。陌生安裝檔、突然索取全碟權限同密碼都係警號,輸入過密碼就要立即斷線善後。

1 個月前
Google 工程師被控用搜尋內幕押 Polymarket:預測市場點解唔係免費情報遊戲Tech News

Google 工程師被控用搜尋內幕押 Polymarket:預測市場點解唔係免費情報遊戲

Google 軟件工程師 Michele Spagnuolo 被控用未公開 Year in Search 資料喺 Polymarket 下注賺約 120 萬美元。今次唔止係美國司法新聞,亦係一個關於預測市場、鏈上追蹤、公司資料權限同香港風險嘅提醒。

3 個月前
西班牙封鎖 Polymarket、Kalshi:香港玩預測市場,風險唔止輸錢Tech News

西班牙封鎖 Polymarket、Kalshi:香港玩預測市場,風險唔止輸錢

西班牙向 Polymarket、Kalshi 開展調查兼下令封鎖網站,焦點唔只係歐洲監管。對香港用家來講,預測市場牽涉本地非法賭博風險、加密錢包資金安全、平台地區限制同事後追討難題,絕對唔應該當一般投資產品處理。

3 個月前