#加密錢包
7 篇文章
TechLab 所有關於「加密錢包」嘅文章、評測同教學,由最新排起。
Tech News假 Zoom/Teams 會議點落毒:叫你貼 PowerShell 指令即刻停
假會議網站話你個咪壞咗、SDK 過期,再教你開 Run、PowerShell 或 Terminal「修復」,其實係 ClickFix 攻擊。今次目標主要集中喺 Web3 同加密貨幣圈,攻擊者仲會騎劫 Telegram 帳號,借你信任嘅人帶你入局。
3C 產品假 Sparrow 錢包案三人報稱失 US$180 萬,App Store 上架都要核實
美國三名用戶控告 Apple,指自己由 App Store 下載冒牌 Sparrow 錢包後,輸入 seed phrase,合共損失約 US$180 萬。案件未有裁決,不過今次事件提醒大家,App Store 上架唔代表個 app 一定可信;下載加密錢包前,仍要去官方網站核對支援平台同開發者身份。
Tech NewsPolymarket 用戶資金俾人偷:第三方 breach 點樣拖累 wallet 安全
TechCrunch 指 Polymarket 確認,黑客借第三方 vendor breach 喺前端注入惡意 script,部分用戶資金俾偷,平台話會全額退款。呢件事提醒用 crypto wallet 玩 prediction market,風險唔止輸贏,仲有供應鏈同交易授權。
3C 產品Mac 假工具呃你貼 Terminal 指令:ClickFix 點偷密碼兼留後門
新一輪 macOS ClickFix 攻擊扮成清理工具、GitHub 頁面同 IT 支援網站,叫人複製指令落 Terminal。惡意 AppleScript 會偷瀏覽器資料、密碼同 Keychain,再冒認 Apple 系統服務長駐。呢篇拆解點辨認同中招後點處理。
Tech NewsSteam 上架唔等於安全:8 款遊戲被指暗藏惡意程式偷加密資產
美國聯邦調查人員拘捕一名 21 歲男子,指佢涉嫌經 Steam 遊戲散播惡意程式,入侵約 80 個加密錢包。涉事遊戲曾經上到 Steam,但仍可暗藏惡意程式,偷走瀏覽器登入資料同錢包憑證,呢點尤其值得玩家留意。
3C 產品Steam 遊戲暗藏惡意程式偷加密貨幣 FBI 公開 8 款涉事作品
美國當局指控一個集團用藏有惡意程式嘅遊戲感染約 8,000 部裝置,再鎖定持有加密貨幣嘅玩家。FBI 已公開 8 款涉事 Steam 遊戲;如果曾經下載,處理方法唔止 uninstall,帳戶密碼同錢包都要當成可能外洩。
3C 產品CrashStealer 假扮 Mac crash report:Werkbit app 點樣偷密碼
CrashStealer 經假 Werkbit 會議 app 入 Mac,再扮 Apple CrashReporter 呃登入密碼,目標包括瀏覽器、Keychain、密碼管理器同加密錢包。呢次要用戶下載、開 app 同輸入密碼,涉事憑證亦已撤銷;懷疑中招就要隔離部機、換密碼同撤銷 session。