鼓狮财经快讯:网络安全防线再遭严峻挑战,一款代号为 GhostClaw 的新型恶意软件正将矛头对准 macOS 环境下的加密货币开发者。该威胁并非凭空出现,而是经过精心伪装,它模仿了名为 OpenClaw 的合法 CLI 工具,并在 npm 注册表中潜伏了一周时间,导致至少 178 名开发者不幸“中招”,随后才被安全团队移除。

恶意软件利用开发者对开源工具的信任心理,诱导受害者执行 `npm install` 命令。一旦指令下达,GhostClaw 便会悄无声息地完成全局安装,并利用经过混淆的配置文件试图绕过安全检测机制,让用户在不知不觉中沦为攻击者的猎物。

在潜伏期间,GhostClaw 展现出了极具侵略性的数据窃取能力。其核心机制之一是高频扫描剪贴板,每隔三秒便进行一次全面检索,旨在精准捕获私钥、助记词、公钥以及所有与加密交易相关的敏感数据,令用户的数字资产面临巨大风险。

随着攻击的深入,恶意软件会下载第二阶段的载荷,即 GhostLoader。此时,威胁已从简单的剪贴板监控升级为系统级入侵。GhostLoader 会深度扫描 Chromium 浏览器历史记录、macOS 钥匙串以及系统存储,不仅克隆浏览器会话以获取已登录钱包的访问权限,更将触角伸向了新兴的 AI 领域,专门窃取连接至 OpenAI 和 Anthropic 等 AI 平台的 API Token。

为了确保窃取的数据能够安全传输,攻击者设置了多重通道,将加密后的信息通过 Telegram、GoFile 以及命令服务器发送至暗网或特定服务器。这一系列操作不仅严重威胁了用户的数字资产安全,也对 AI 服务的访问权限构成了巨大隐患。

最新快讯

2026年06月23日

00:51
鼓狮财经快讯:英国央行周一正式发布了关于系统性稳定币的最终政策声明及规则草案。这份文件标志着英国在数字货币监管领域迈出了关键一步,其中最引人注目的变化在于,央行大幅放宽了此前多项较为严格的拟议规则,旨在为稳定币市场注入更多活力并促进创新。 在具体的监管细节上,英国央行做出了极具市场导向性的调整。首先,该行决定取消原计划中针对个人投资者持仓设定的严格上限,这一...
00:51
鼓狮财经快讯:全球资管巨头 Franklin Templeton 终于完成了对 250 Digital 的收购,并同步推出了全新的数字资产部门 Franklin Crypto。这一重磅举措不仅标志着其在加密资产主动管理领域的版图进一步扩张,更预示着传统金融巨头对数字资产市场的深度介入。 回溯交易背景,双方早在今年 4 月就已达成初步协议,而 250 Digi...
00:31
鼓狮财经快讯:在人工智能领域竞争日益白热化的背景下,谷歌(GOOG.O)正遭遇前所未有的“人才危机”。继上周关键研究人员离职后,DeepMind 高层再传重磅变动,直接导致其母公司 Alphabet 股价在周一遭遇重挫。 谷歌 DeepMind 联合创始人 Demis Hassabis 的核心副手、被誉为“AlphaFold 之父”的副总裁 John Jum...
00:31
鼓狮财经 消息,据 Coinglass 数据,过去 24 小时全网爆仓 3.26 亿美元,多单爆仓 1.53 亿美元,空单爆仓 1.72 亿美元。其中比特币多单爆仓 3,033.57 万美元,比特币空单爆仓 8,567.69 万美元,以太坊多单爆仓 2,508.4 万美元,以太坊空单爆仓 4,382.02 万美元。此外,最近 24 小时,全球共有 82,67...
00:00
鼓狮财经快讯:近日,美国加密行业的核心游说组织向众议院税务委员会发出联合信函,强烈呼吁加速推进“挖矿与质押税收清晰法案”。这一举措旨在为加密资产挖矿者及质押收益接收者争取更灵活的税务处理方式,标志着美国加密税制改革进入了一个关键的新阶段。 该法案由共和党众议员迈克·凯里提出,其核心亮点在于赋予了纳税人实质性的税务选择权。根据提案内容,纳税人不再被强制要求在获...

2026年06月22日

23:58
鼓狮财经 消息,以太坊基金会(EF)管理层成员、CSA Operator Aerugo 发文对 EF 的使命进行了系统性阐述。Aerugo 表示,EF 的核心使命是确保以太坊成为、并持续作为真正无许可的自主权基础设施:抗审查、抗捕获、开源、私密且安全,能够支撑大规模无需信任中介的协调。 他强调,EF 的工作重点在于消除以太坊在协议层可能出现的提取性与捕获风...
23:51
鼓狮财经快讯:据 DefiLlama 最新统计,2026 年第二季度已成为加密货币领域黑客攻击最活跃的时期。该季度共记录了 83 起独立的攻击事件,这一数字刷新了历史最高纪录。尽管攻击频率显著上升,但本季度的总资产损失约为 7.553 亿美元,相较于 2020 年第四季度那高达 35.6 亿美元的巨额损失,情况似乎略有缓和。 本季度最引人注目的莫过于针对 K...
23:49
鼓狮财经 消息,以太坊联合创始人 Vitalik Buterin 称,近期有声音认为 AI 文本分析将使网络匿名难以为继。为此,他透露自己在本年代某个时间曾以匿名身份撰写过一篇对以太坊具有中等重要性的公开文档,并估计在以太坊生态中有约 200 至 2000 篇文档重要性不低于该文档。Vitalik 邀请社区和 AI 工具在这些文档中“找出”这篇匿名作品,以此...