黑客伪造Google Docs与Claude.ai页面,窃取加密钱包数据
AI 摘要
一句话摘要: 黑客多手段伪造知名平台页面窃取加密钱包数据,威胁用户资产安全。 关键事实: 黑客伪造Google Docs、Claude.ai及GitHub文件传播窃密软件,X平台伪装CoinDesk员工诱导安装,16款恶意扩展可清空EVM、Solana及Tron钱包资产。 涉及主体: Google Docs, Claude.ai, GitHub, CoinDesk, Atomic macOS Stealer, NetSupport RAT, Ledger, MacSync, SectopRAT, Chrome, Edge 可能影响: 加剧加密用户对第三方工具和浏览器扩展的安全信任危机,推动行业加强钱包防护与验证机制。 是否值得继续跟踪: 是,攻击手法持续演化且针对多链资产,需关注新型恶意软件和扩展的传播路径。 噪音/炒作风险: 低,事件涉及具体恶意软件和实际攻击案例,非概念炒作,具有明确安全威胁。