Gate News 通讯,4 月 22 日——根据安全公司 ANY.RUN 于 4 月 21 日发布的一份恶意软件分析报告,隶属朝鲜的黑客组织 Lazarus 已启动针对加密货币钱包的攻击,使用一种新发现的恶意软件 Mach-O Man。该恶意代码旨在从 macOS 系统窃取钥匙串数据、浏览器凭据和登录会话,以获取对数字资产钱包和交易所账户的未授权访问。
与此前的 Lazarus 攻击活动不同,此次攻击专门针对苹果 macOS 用户。恶意软件会从受害者的 Mac 设备收集登录会话和身份验证凭据,然后用于入侵钱包访问权限和交易所账户凭据。主要目标包括数字资产公司的员工、开发者以及高管。ANY.RUN 警告称,入侵单个账户可能同时暴露钱包访问权限和内部企业系统,从而可能导致大规模资产盗窃。
该恶意软件通过 ClickFix 进行分发,这是一种社会工程技术,利用虚假的错误信息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过被入侵的个人账户在 Telegram 上实施;受害者会被引导至类似 Zoom、Microsoft Teams 或 Google Meet 的虚假会议链接。随后,用户会被提示在“解决连接问题”的幌子下执行命令。这种由用户自行发起的执行方式,能够轻易绕过传统安全系统。
披露发生在 4 月 20 日 Kelp DAO 被黑之后;该事件导致 116,500 rsETH (restaked Ethereum) 被盗。LayerZero 将 TraderTraitor(一个与 Lazarus 有关联的组织)认定为此次攻击的责任方。rsETH 分布在多条区块链上,跨链转移由 LayerZero 的全链可替代代币标准 (OFT) 处理。
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
La Autoridad de Conducta Financiera del Reino Unido inicia por primera vez una ofensiva contra las transacciones ilegales de criptomonedas punto a punto.
La primera ola de acciones de cumplimiento de la FCA, en colaboración con la HMRC y la Unidad de Delincuencia Organizada de la región del Noroeste de Londres, llevó a cabo registros en múltiples lugares de Londres presuntamente dedicados a operaciones de criptomonedas P2P no registradas, emitió una orden de cese y los incorporó a una investigación penal. Los expertos señalan que este tipo de plataformas no registradas es ilegal y de alto riesgo, y que los organismos reguladores reforzarán las brechas de supervisión con normativas como las de prevención de blanqueo de capitales. Reino Unido está construyendo gradualmente un marco regulatorio para las criptomonedas; se prevé que esté plenamente implementado antes de 2027, que en 2026 se abra un canal para solicitudes de registro, y se recomienda a los inversores evaluar con cautela los riesgos.
ChainNewsAbmediaHace25m
El DOJ lanza un proceso de compensación para víctimas del fraude de OneCoin, $40M+ en activos recuperados disponibles
Mensaje de Gate News, 22 de abril — El Departamento de Justicia de EE. UU. ha anunciado el lanzamiento de un proceso de compensación para las víctimas del esquema de fraude de la criptomoneda OneCoin, con más de $40 millones en activos recuperados ahora disponibles para su distribución.
El esquema, operado entre 2014 y 2019 por Ruja
GateNewshace4h
La FCA del Reino Unido lleva a cabo redadas coordinadas contra sitios de trading cripto P2P ilegales en Londres
La FCA realiza redadas en ocho sedes de Londres vinculadas a operaciones de cripto P2P no registradas, emitiendo avisos de cese y desista. La evidencia apunta a investigaciones por blanqueo de capitales y financiación del terrorismo; ningún plataforma P2P está registrada ante la FCA; la acción de aplicación de la ley señala un endurecimiento de la ofensiva AML.
Resumen: La FCA, junto con las autoridades fiscales y la policía, realizó redadas sorpresa en ocho sedes de Londres vinculadas a operaciones de cripto entre pares (peer-to-peer) no registradas, emitiendo avisos de cese y desista. La operación respalda investigaciones en curso sobre blanqueo de capitales y financiación de terroristas. Ninguna plataforma P2P está registrada por la FCA en el Reino Unido. Los analistas ven la acción como un cambio de declaraciones a aplicación de la ley, lo que señala posibles redadas más amplias bajo las normas AML y de promoción financiera para criptoactivos, que siguen siendo inversiones de alto riesgo.
GateNewshace4h
Demandan a los creadores de AI16Z y ELIZAOS por presuntas estafas de 2.6B; caídas de tokens del 99.9% desde el pico
Una demanda colectiva federal acusa a AI16Z/ELIZAOS de un fraude cripto de 2.6B mediante afirmaciones falsas de IA y marketing engañoso, alegando favoritismo por parte de insiders y un sistema autónomo preparado; busca daños y perjuicios conforme a las leyes de protección al consumidor.
Resumen: Este informe cubre una demanda colectiva federal presentada en el SDNY el 21 de abril que acusa a AI16Z y a su cambio de marca ELIZAOS de un fraude cripto de 2,600 millones de dólares que involucra afirmaciones falsas de IA y marketing engañoso. La demanda alega un vínculo fabricado con Andreessen Horowitz y un sistema no autónomo. Detalla una valoración máxima a inicios de 2025, una caída del 99.9% y cerca de 4,000 carteras perdedoras, y que los insiders recibieron ~40% de los nuevos tokens. Los demandantes buscan daños y reparación equitativa conforme a las leyes de protección al consumidor de Nueva York y California. Los reguladores en Corea y las principales bolsas han advertido o suspendido el trading relacionado.
GateNewshace5h
El CEO de Ripple Garlinghouse Señala 75% de Confianza en una Resolución Legal para Finales de Abril
El CEO de Ripple, Garlinghouse, afirma que hay aproximadamente un 75% de probabilidades de que haya una resolución final a finales de abril, lo que señala avances en el caso, que lleva mucho tiempo, y en sus implicaciones más amplias para la regulación de los activos digitales.
GateNewshace7h
El protocolo de privacidad Umbra cierra el frontend para impedir que los atacantes blanqueen fondos robados de Kelp
Mensaje de Gate News, 22 de abril — El protocolo de privacidad Umbra ha cerrado su sitio web frontend para evitar que los atacantes usen el protocolo para transferir fondos robados tras ataques recientes, incluido el incidente de seguridad del protocolo Kelp que provocó pérdidas de más de $280 millones. Aproximadamente $800,000 en fondos robados fueron transferidos por "
GateNewshace10h