macOS 恶意软件可绕过 Telegram 双重验证,窃取加密钱包与账户权限
AI 摘要
一句话摘要: macOS恶意软件可绕过Telegram 2FA,窃取加密钱包与账户权限。 关键事实: 恶意软件劫持Telegram Desktop会话并恢复登录,无需2FA验证;受影响钱包包括Exodus、Atomic、Electrum等;攻击链整合设备入侵、账户接管、钱包破解和助记词窃取。 涉及主体: FinanceFeeds, Telegram Desktop, Exodus, Atomic, Electrum, Wasabi, Monero, macOS Keychain, Safari, Apple Notes 可能影响: 加密用户需重新评估Telegram作为资产沟通渠道的安全性,交易所和OTC平台可能面临用户被冒充欺诈的风险,推动行业加强本地会话保护和设备级安全审计。 是否值得继续跟踪: 是,因为该攻击模式绕过2FA且针对多类钱包,可能演变为更广泛的macOS加密用户威胁,需关注后续变种和防御方案。 噪音/炒作风险: 低,基于安全研究机构的实际发现,攻击链技术细节明确,且涉及真实用户资产损失风险,非概念性炒作。