Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
黑客教受害者“自己写程序”,224人亲手清空钱包
TRM Labs发现YouTube上至少9个虚假教程,利用AI生成的讲解人、声音和假评价,教用户通过Claude制作所谓的“加密套利机器人”。
用户按照视频部署智能合约时,虚假编译器会偷偷把代码替换为恶意合约。受害者随后亲自转入ETH并确认交易,资金便直接进入黑客钱包。
2026年2月至8月,共有224人损失274.6枚ETH,案发时价值约51.7万美元。整个过程没有传统钓鱼链接和可疑授权,受害者实际上是亲手部署了盗币程序。
PS:以前骗子让你点链接,现在直接教你亲手写个程序把自己偷了,防不胜防。😭
➡️ 东南亚大事件:@PP430
➡️ 投稿澄清爆料:@SN777
TRM Labs发现YouTube上至少9个虚假教程,利用AI生成的讲解人、声音和假评价,教用户通过Claude制作所谓的“加密套利机器人”。
用户按照视频部署智能合约时,虚假编译器会偷偷把代码替换为恶意合约。受害者随后亲自转入ETH并确认交易,资金便直接进入黑客钱包。
2026年2月至8月,共有224人损失274.6枚ETH,案发时价值约51.7万美元。整个过程没有传统钓鱼链接和可疑授权,受害者实际上是亲手部署了盗币程序。
PS:以前骗子让你点链接,现在直接教你亲手写个程序把自己偷了,防不胜防。
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
东南亚大事件 东南亚新闻 柬埔寨新闻 马达加斯加
这次盗U的工具……
FomoPeek的事刷了两天了。
一套标价几百万美元的国家级iOS攻击武器,怎么会出现在一个5U邀请奖励的撸毛App里。
这套攻击框架的来头:它叫DarkSword
Google威胁情报团队今年3月公开披露的,当时cz也发推提醒更新系统
Ps:及时更新iOS 最新系统 最有效简单的方法….
➡️ 东南亚大事件:@PP430
➡️ 投稿澄清爆料:@SN777
FomoPeek的事刷了两天了。
一套标价几百万美元的国家级iOS攻击武器,怎么会出现在一个5U邀请奖励的撸毛App里。
这套攻击框架的来头:它叫DarkSword
Google威胁情报团队今年3月公开披露的,当时cz也发推提醒更新系统
这东西最早谁在用?
是各国情报机构拿来搞情报的,一开始就是针对特定人群,正儿八经的国家级武器,这种iOS零日漏洞链在地下市场标价几百万美元。
3月份代码泄露到GitHub,金融诈骗团伙拿到源码,做了两件事:去掉地理限制,加强钱包窃取模块。然后广撒网。
FomoPeek是目前曝光的最新一环,但绝对不是唯一一个。
了解到的情况,这套技术在东南亚做盗U的圈子里已经在流通了。搞菠菜的在用,搞通道的在用,不同方向的人都有一定比例拿到了。
而且不止App这一种打法,DarkSword支持网页端投递,你Safari打开一个被投毒的网站,停留十几秒,同样能触发整条攻击链。
以前盗U靠假客服、钓鱼链接、授权骗签,本质靠的是你犯错。现在你什么都没做错,装了个正版App,点开了一个正常网页,整台手机的密钥材料就可能全暴露了。
Ps:及时更新iOS 最新系统 最有效简单的方法….
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM