关注加密安全,收集100个web3黑客案例。 Not investment advice, but all safety advice.

Joined September 2021
121 Photos and videos
26 Dec 2025
Trust Wallet插件钱包安全漏洞,导致600万资金被盗 Trust Wallet 浏览器扩展程序 2.68 版本存在安全漏洞 使用 2.68 版本的用户应禁用该版本并升级至 2.69 版本 受损的用户可以到官方链接登记索赔
We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69. Please refer to the official Chrome Webstore link here: chrome.google.com/webstore/d… Please note: Mobile-only users and all other browser extension versions are not impacted. We understand how concerning this is and our team is actively working on the issue. We’ll keep sharing updates as soon as possible.
9
12
317
Lar🔊 retweeted
We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69. Please refer to the official Chrome Webstore link here: chrome.google.com/webstore/d… Please note: Mobile-only users and all other browser extension versions are not impacted. We understand how concerning this is and our team is actively working on the issue. We’ll keep sharing updates as soon as possible.
807
873
3,000
2,934,483
23 Dec 2025
Case 22/100 > 地址投毒损失5000万美金 事件详情: 受害者向正确地址发送小额测试交易之后,骗子曾多次利用高仿地址向受害者钱包发送小额转账,以让伪造地址进入交易历史。 等待受害者进行大额转账时从历史记录中复制假的地址,受害者终于疏忽了一次,导致近5000万美元直接转给诈骗者。 SA: 1.每次转账必须逐字符验证完整地址,绝不能只看首尾几位 2.为常用收款地址建立地址簿或白名单功能 3.使用实时安全工具如Web3 Antivirus,提前检测可疑地址相似模式 4.大额转账时,优先使用ENS名称、扫码等多重验证或离线二次确认,避免直接从交易历史复制
这位玩家遭遇首尾号相似地址投毒,损失近 5000 万 USDT… 玩家地址: 0xcB80784ef74C98A89b6Ab8D96ebE890859600819 投毒地址: 0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5 玩家期望中的地址: 0xbaf4b1aF7E3B560d937DA0458514552B6495F8b5 // 可以看到首 3 字符尾 4 字符一样 玩家转 49,999,950 USDT 到投毒地址: etherscan.io/tx/0xc0514a795f…
1
93
26 Nov 2025
扳手攻击,对加密资产持有者的攻击成本更低
1
3
111
21 Jun 2025
Coinmarketcap的网站被攻击,请不要通过CMC网站链接钱包
🚨 Security Alert We’re aware that a malicious pop-up prompting users to "Verify Wallet" has appeared on our site. ⚠️ Do NOT connect your wallet. Our team is actively investigating and working to resolve the issue.
1
6
404
Lar🔊 retweeted
安卓手机上这个盗助记词/私钥的技巧,许多人大概率忽略了,如果细看还是值得警惕的。 不需要 root 权限的情况下,如果你安装了个恶意 App,恶意 App 请求无障碍权限 (AccessibilityService),你打开钱包 App,当屏幕上出现助记词/私钥信息时,恶意 App 会通过 Accessibility 获取界面内容,并用正则表达式筛选出助记词/私钥信息回传给攻击者服务器... 于是你就是冤大头了,之后你的钱包怎么被盗的都不知道... 警惕下,总有在你视野盲区里的攻击手法出现。
🚨 SlowMist Security Alert🚨 The Android banking trojan #Crocodilus is now targeting crypto users and banking apps globally after recent upgrades. ⚠️ Key threats: 🔹Spreads via fake browser updates in Facebook ads 🔹Steals login credentials using overlay attacks 🔹Extracts crypto wallet seed phrases & private keys 🔹Injects fake "bank support" numbers into contact lists 🔹Malware-as-a-Service: Available for rent (100–300 USDT/attack) 📵 Avoid unknown app updates & ad links. Stay alert! (Source: @ThreatFabric)
46
41
182
66,228
28 May 2025
⚠️⚠️⚠️ @osiris_guard 这个所谓的 Web3 安全扩展,这是个恶意扩展 如果 Chrome 上安装了,它会通过替换链接方式,将用户下载的知名程序变成木马程序
已经对接上,感谢 @0xmaoning 的威胁情报反馈。先说下结论,大家警惕 @osiris_guard 这个所谓的 Web3 安全扩展,这是个恶意扩展,如果 Chrome 上安装了,这个恶意扩展就会通过替换链接方式,导致用户下载的知名程序变成木马程序,于是电脑沦陷…最终就是电脑上有关钱包被盗、相关关键账号被一窝端… 结局都差不多,但骗术多了点花样。细节分析进行中…先提醒,已经有几个中招用户来反馈了…⚠️
2
382
28 May 2025
Usual 的一个 USD0 投资金库遭遇了 43,000 美元的仲裁漏洞,该漏洞利用了一种在存入投资基金时将 USD0 解包为 USD0 的上限方式。 用户资金未受影响,无资金损失,Usual Core 协议未暂停。
28 May 2025
Our @Phalcon_xyz system detected an possibly attack tx to @usualmoney . Now the vault has paused, we can share the link here: app.blocksec.com/explorer/tx… Book a demo to know how Phalcon can help protocol to monitor hacks and take automated actions. blocksec.com/phalcon/securit…
2
274
28 May 2025
Case 21/100 > 伪造的Ledger Live应用程序 暗网论坛上关于“反Ledger”功能的讨论日益增多,显示攻击者对 Ledger 用户的兴趣持续上升。 2024年8月以来,网络犯罪分子针对 macOS 用户,通过伪装成 Ledger Live 的恶意软件克隆版本发起攻击。 攻击者通过 DMG 文件分发伪装成 Ledger Live 的恶意克隆应用。这些文件能绕过 macOS 的 Gatekeeper 安全机制,安装到受害者设备上。 恶意软件通过至少 2800 个被黑客入侵的网站传播。 恶意软件在设备上运行后,Ledger Live 会显示伪造的“关键错误”或“应用程序损坏”提示,诱导用户输入 24 字助记词,声称这是修复问题或验证钱包的必要步骤。 用户输入助记词后,恶意软件通过特定的 URL 结构(如 /ledger-seed/<USER>/<SEED>)将用户名和助记词发送到攻击者的命令与控制(C2)服务器。助记词一旦泄露,攻击者即可立即访问并转移受害者的加密货币资产。 SA: 1.对任何要求输入 24 字助记词的弹出窗口或页面保持怀疑,Ledger 官方绝不会通过应用或网站要求用户输入助记词,助记词仅用于在物理 Ledger 设备上恢复钱包。 2.永不分享助记词,无论界面看起来多么可信,切勿将助记词输入任何网站或应用程序。 3.保持设备更新,使用最新的 macOS 系统和安全软件,以减少被恶意软件感染的风险。 moonlock.com/anti-ledger-mal…
2
214
22 May 2025
Case 20/100 > ⚠️VPN代理Clash存在一个One-Click远程代码执行漏洞 Clash Verge客户端(版本v2.2.4 alpha)存在一个One-Click远程代码执行(RCE)漏洞。攻击者可以通过构造特制的恶意网页,在用户访问该网页时触发漏洞,最终实现本地文件写入并进一步执行远程代码。 Clash Verge Rev的默认配置存在安全隐患,客户端在本地地址127.0.0.1:7897上开启了一个未经验证的API服务接口; 该接口没有设置访问控制(例如密码验证),任何本地进程都可以与之通信; 此外,该接口存在CORS(跨域资源共享)漏洞,允许外部来源(例如恶意网页)通过跨域请求与本地API交互; 攻击者可以通过API修改Clash核心的配置文件,利用配置文件中的某些字段绕过路径检查,从而实现任意本地文件写入; 运行Clash Verge客户端的时候,用户访问特定网页即可触发漏洞。 临时修复方法:为外部控制添加密码验证(点击设置、Clash 设置、外部控制、添加密码验证) 链接内有详细步骤。 zyen84kyvn.feishu.cn/docx/PX…

2
1
1,380
22 May 2025
CETUS,Sui上的主要 LP 提供商遭到黑客攻击。 1100 万美元$SUI从 SUI/USDC 池中抽走,由于池子被清空,大多数代币下跌了 80% 以上。 累计损失超过2亿美金。
4
1
2
772
21 May 2025
Case 19/100 > 加密用户也可能遇到的“扳手攻击” Jacob Irwin-Cline,来自美国俄勒冈州波特兰市,正在伦敦进行为期两天的中途停留。 5月9日,Irwin-Cline在夜店玩乐后通过Uber叫车,原本应乘坐一辆Toyota Prius(丰田普锐斯); 一名假冒司机通过应用程序得知了Irwin-Cline的姓名,并在现场冒充Uber司机拦截了他; Irwin-Cline上了一辆深色轿车(与Uber应用显示车辆不符),司机递给他一根香烟(疑似含有镇静剂); 在药物作用下,Irwin-Cline无意中透露了手机解锁密码,攻击者借此访问了他的Revolut账户和加密钱包; 最终,Irwin-Cline被丢弃在伦敦一个陌生地点,损失了价值超过12.3万美元的加密货币
【一名美国游客在伦敦误搭乘假Uber后逾12.3万美元加密货币被盗】 5月21日消息,一名美国游客在伦敦西区的一起疑似有预谋的盗窃案中损失了超过12.3万美元的加密货币,此前他在该市短暂停留并外出夜玩。来自俄勒冈州波特兰市的Jacob Irwin-Cline在5月9日凌晨1:30左右离开位于苏荷区的夜店TheRoxy后叫了一辆Uber,当时他正处于为期两天的中途停留。 警方表示,一名司机从应用程序中得知了他的姓名,并在现场拦截了他。随后,Irwin-Cline申请查看夜店的闭路电视监控录像,画面显示他上的是一辆深色轿车,而不是他Uber应用上显示的那辆丰田普锐斯。司机随后给他递了一根香烟,据推测其中含有镇静剂。 在药效影响下,Irwin-Cline无意中透露了自己手机的解锁密码,并让对方得以进入其加密账户,之后他被丢弃在伦敦一处陌生地段。警方随后证实,攻击者在强制登录他的Revolut账户后,直接访问了他的加密钱包。
3
342
19 May 2025
Case 17/100 > 打印机驱动程序被植入恶意代码的攻击 深圳打印机公司 Procolored 提供的官方驱动程序被植入了恶意代码(后门程序); 这些驱动程序通过 U 盘传输,并在之后被上传到网盘供全球用户下载,导致恶意代码传播; 黑客劫持用户的剪贴板,恶意代码检测到剪切板中有比特币地址,立即将其替换为攻击者的地址 1BQZKqdp2CV3QV5nUEsqSg1ygegLmqRyGj 盗窃活动从 2016 年 4 月 23 日开始,一直持续到 2024 年 3 月 14 日,时间跨度长达 8 年; 黑客通过此攻击累计盗取了 9.3 个比特币。
19 May 2025
中国深圳打印机公司天生 (#Procolored) 被发现提供的官方驱动程序携带后门程序用来盗取加密货币,数据显示黑客盗取的比特币数量达 9.3 个。 至于感染原因则是天生使用 U 盘传输这些驱动程序,被感染后门程序后天生又将其上传到网盘供全球用户下载。 查看全文:ourl.co/108992
1
4
335
19 May 2025

19 May 2025
我补充说明一下驱动代后门为什么难以识别和预防,大家就理解单独做设备隔离的必要性了。 1 驱动程序的系统权限是Ring 0 驱动程序通常是安装在操作软件内核,也就是Ring 0,具有管理员权限,在驱动程序安装时,获得用户授权,也就获得了系统信任,几乎对系统具有完全的控制权限,说白了就是攻击者想干嘛干嘛。 2 驱动程序容易获得系统信任链条的认可 驱动程序的数字签名,容易被杀软加入白名单,即可被信任的软件,杀软会默认放过一些有风险的行为,也就会发生很多年,很多次,都没被查杀,没别识别的情况了。 3剪切板攻击 用户在使用剪切板复制私钥的时候,恶意软件会针对剪切板的内容进行识别,比如在这个案例里就使用了正则匹配比特币地址的格式,如果匹配到,就替换为攻击者的地址,比特币就没了。 4安全建议 单独隔离PC和手机,专用设备,尽量做到不混用,在软件的开发流程里,有很多环节,都可能被恶意代码污染,而开发人员的开发水平,安全能力,又决定了这些风险不可避免,所以尽量保持设备的使用环境简单,可能是这件事的最优解
4
137
19 May 2025
Case 17/100 > 用户收到假的ledger包裹导致冷钱包被盗 James收到ledger的包裹,其中包含James的真实个人信息(姓名、地址、电子邮件),包裹内装有一台看似是Ledger Nano X的硬件钱包,包装上带有Ledger的标志,显得非常“官方”。 包裹内有一封信,信中声称James的旧设备因安全漏洞已被“攻破”,并要求他使用这个“新设备”来保护资产。信中还提到需要输入他的24个恢复词(recovery phrase)来初始化设备。 James虽然有所犹豫,但由于信件内容使用了他的真实信息,他最终相信了这是Ledger的官方行为。 他将“新”设备插入电脑,根据信中指示下载了一个伪装的Ledger Live应用程序,在伪装的应用程序中输入了他的24个恢复词。 输入恢复词后,James的加密钱包被迅速清空,BTC、ETH、NFT等资产全部被盗。 事情真相: 伪造设备:这台“Ledger”设备实际上是伪造的,内部被植入了恶意软件,专门用于窃取用户的恢复词。 帖子中展示了一张对比图,显示假设备与真设备的内部构造差异(假设备电路板设计明显不同)。 恶意软件:一旦用户将恢复词输入到伪装的应用程序中,恶意软件会将这些信息发送给攻击者,攻击者随后利用恢复词访问受害者的钱包并转移资产。
🚨 The Fake Ledger That Stole Everything (1/8) James* thought he was safe. He used a Ledger hardware wallet, kept his 24 words private, and followed every crypto security tip out there. Then one day… a package arrived. 🧵👇
1
3
577
19 May 2025
Ledger在2020年7月遭遇数据泄露,约27万用户的个人信息被公开,包括姓名、地址、电话号码等。 根据Ledger官方声明(2022年2月4日发布的消息),泄露的信息不包括用户的恢复词或私钥,但这些个人信息足以让攻击者伪造“官方”通信。
2
139
18 May 2025
某用户自述通过Apple ID登陆BYBIT账号的实名变成了别人,提币时候需要人脸识别导致无法提币。 Bybit 团队核查了以下信息: 1. KYC 信息未被篡改,确认用户的身份信息没有被恶意修改。 2. 通过区块链记录和账户日志,确认用户的资金没有被盗用或转移。 3. Bybit 检查了用户的登录设备和 IP 地址,确保没有异常行为(例如多地登录或设备切换)。 问题分析: 官方尚未披露该事件的最终报告,这是一个涉及通行密钥安全的问题,之前的帖子有做过分析(x.com/Larry_Basics/status/19… ) 目前推测有几种可能: 1. Bybit 的账户体系错乱所致。后端系统可能在处理 Apple ID 登录时,未能正确关联用户的 KYC 数据。 2. BYBIT系统数据同步存在延迟问题。如果 Bybit 的数据库在同步 Apple ID 登录信息和 KYC 数据时出现了延迟或错误,可能会导致认证失败。 3. 用户多账户混淆所致。用户可能在 Bybit 上注册了多个账号,或者之前使用其他方式(如邮箱或手机号)注册过账户,然后尝试用 Apple ID 登录。Apple ID 登录会生成一个唯一的用户标识,但如果用户之前使用其他方式注册过账户,Bybit 系统可能会将 Apple ID 登录的账户识别为一个新账户,而不是与已有账户绑定。 应该不是Apple通行密钥的问题,但具体是什么原因导致的还要等待官方给出更多的信息。

18 May 2025
我们注意到,近日有媒体报道一位用户在使用 Apple ID 登录 Bybit 平台时,因 KYC 认证异常而导致提币受限。对此,Bybit 团队高度重视,并已在第一时间采取响应与处理措施。 在用户提交反馈后,Bybit 团队0分钟响应,包括 COO Helen、客服负责人、风控负责人、华语负责人 Tina、产品经理及技术团队在内的多个相关部门,已第一时间上线并与用户直接沟通。 经核查确认,此为个别用户的特殊情况,并非系统性风险。在与用户多次确认后,我们已核实以下两点: 该账户的 KYC 信息未被篡改; 账户内的资金始终处于安全状态。 目前,平台已根据用户请求,对该账户进行了妥善处理。 Bybit 始终将用户资产安全与账户隐私保护作为首要责任。我们欢迎所有用户在遇到任何问题时随时反馈。
4
783