
40 個 Firefox 假錢包外掛盜私鑰 9 個先扮體育比分
資安公司 Socket 揭發 Firefox 附加元件商店被滲透,40 個外掛冒充 OKX、Rabby Wallet、TronLink 等 Web3 產品,專門抽走助記詞與私鑰。同一條線上還有 37 個體育比分空殼,其中 9 個先以正常身分上架養信任,再靠一次版本更新變成盜取工具。Socket 提醒單純移除外掛並不足夠,資金要轉去全新錢包。
篩選中:加密貨幣 × 自我保管 — 9 篇清除篩選

資安公司 Socket 揭發 Firefox 附加元件商店被滲透,40 個外掛冒充 OKX、Rabby Wallet、TronLink 等 Web3 產品,專門抽走助記詞與私鑰。同一條線上還有 37 個體育比分空殼,其中 9 個先以正常身分上架養信任,再靠一次版本更新變成盜取工具。Socket 提醒單純移除外掛並不足夠,資金要轉去全新錢包。

投資機構 Bofur Capital 在 8 月 21 日從 Compound 提走 200 萬 USDC,30 分鐘後把整筆資金轉了出去,收款地址卻不是它以為的那一個。攻擊者在前一晚用一筆 0.0002 USDC 的塵埃轉帳,把一個開頭相同的假地址塞進了它的交易紀錄。

硬件錢包生產商 Coinkite 為 Coldcard 推出緊急韌體,起因是 2021 年一個編譯失誤令種子詞改用備援偽隨機數產生器,Mk3 的亂數強度只剩約 40 位元。多輪攻擊累計被盜約 1.3 億美元。最關鍵的是,更新韌體並不會修復已產生的種子詞,受影響用戶必須重新產生種子詞並轉走比特幣。

網絡安全公司 Malwarebytes 發現一批假冒加密貨幣 AML 查詢網站,以「合規檢查」為名誘使用戶連接錢包,再引導他們批准一筆盜取資產的交易。真正的 AML 查詢只需要輸入公開錢包地址,任何要求連接錢包的「查詢工具」都應該當成騙局。

硬件錢包廠商 SafePal 披露,訂單追蹤外掛的授權漏洞令外部人士查閱客戶訂單逾一年,39,798 名客戶的姓名、地址及電話外洩,逾 30 個假冒網站已被移除。官方強調助記詞及資金未受影響。冷錢包保護私鑰,保護不了你買它時留下的地址。

幣安創辦人 CZ 說,很快百萬富翁將買不起 1 枚 Bitcoin。這是一道算術題:美國有約 2,360 萬名百萬富翁,而 BTC 上限只有 2,100 萬枚,已開採 2,007 萬枚,其中一至兩成因私鑰遺失永遠取不回。但 BTC 現價約 6.3 萬美元,比 2025 年 10 月高位低一半,今日一名百萬富翁買得起接近 16 枚。

法國稅務總局遭黑客入侵,678,438 筆納稅人資料被竊並在暗網放售,當中 386 人申報收入逾 100 萬歐元。外洩內容包含住址、家庭狀況與收入,等於把「誰有錢」與「他住在哪裡」直接配對。法國今年上半年已錄得 30 宗針對加密持有人的暴力扳手攻擊,損失超過 3,000 萬美元。

韓國首爾南部地方法院裁定,加密貨幣借貸平台 Delio 創辦人 Jeong Sang-ho 挪用客戶約 700 億韓圜(約 4,920 萬美元)罪成,判囚 15 年,較檢方求刑的 20 年為輕。案中最大一項控罪則獲判無罪:檢方原指他向約 2,800 人詐騙約 2,500 億韓圜,法院認為該部分證據取得方式違法,不予採納。

硬件錢包 Trezor 的付運商 ShipMonk 遭入侵,11,742 名客戶的姓名、電郵、電話及送貨地址全數曝光。Trezor 系統與私鑰未受影響,但資料把身分與住址直接連上加密貨幣持有人,釣魚攻擊已開始索取 24 字助記詞。Binance 創辦人 CZ 指這正是軟件錢包的私隱優勢,同時披露 YZiLabs 有投資硬件錢包。