卡巴斯基:恶意 SDK 侵入 Android 和 iOS,利用 OCR 窃取加密钱包助记词

shilianzhi2025-02-05 12:24:07
卡巴斯基(Kaspersky)安全团队发现,Google Play 和 Apple App Store 的部分应用开发工具包(SDK)内嵌恶意软件 SparkCat,可利用 OCR 技术扫描用户图片,窃取加密钱包助记词。报告显示,该恶意软件自 2024 年 3 月起活跃,疑已感染 24.2 万台设备,主要针对欧洲和亚洲地区的 Android 和 iOS 用户。攻击者通过 Google ML Kit 识别文本,获取钱包密钥后远程控制用户资产。目前,受影响应用仍在调查中,建议用户避免在截图或相册中存储敏感信息,并定期检查设备安全状况。(Cointelegraph)

Nansen 与主流交易所合作显示其资产储备证明

据Nansen推文,其与Binance、OKX、Cryptocom、Kucoin、Deribit合作,显示上述交易所的储备证明。页面显示,Binance持有711亿美元资产,Cryptocom持有27.3亿美元资产,OKX持有60亿美元资产,Kucoin持有28.1亿美元资产...

以太坊基金会发布 2023 年学术补助金公告

以太坊基金会发布2023年学术补助金公告,向多个类别的43个项目提供了超过200万美元的资助,涵盖密码学、MEV、执行层、安全等多个类别。共计收到250多份申请。...

5 月 7 日六支香港首批发行的虚拟资产现货 ETF 的总成交额为 3879 万港元

截至今日(5月7日)休市,六支香港首批发行的虚拟资产现货ETF的总成交额为3879万港元,约合496万美元。其中比特币ETF交易额为3362万港元,以太坊ETF交易额为517万港元。与之对应的是上一个交易日(5月6日)美国11只...

币追:被标注为 Multichain Suspicious Address 4 的地址转移资金交易双方以人民币计价

币追研究指出,被标注为MultichainSuspiciousAddress4的地址转移资金按照当天汇率计算为500万人民币,类似整数金额出现多次,这表明交易双方以人民币计价;资金可能通过两个或以上的承兑服务商进行了变现;Multichai...

币安将上线 ACE 1-50倍 U 本位永续合约

币安发布公告称,将于北京时间12月18日18:00上线U本位ACE永续合约,最高杠杆50倍。

上一篇:疑似安然公司推出 ENRON 代币,狙击手 12 分钟套利 429 万美元,开盘后持续下跌
下一篇:XRP Ledger 于今日发生约一小时的区块生产暂停,当前已恢复正常