鼓狮财经快讯:网络安全防线再遭严峻挑战,一款代号为 GhostClaw 的新型恶意软件正将矛头对准 macOS 环境下的加密货币开发者。该威胁并非凭空出现,而是经过精心伪装,它模仿了名为 OpenClaw 的合法 CLI 工具,并在 npm 注册表中潜伏了一周时间,导致至少 178 名开发者不幸“中招”,随后才被安全团队移除。

恶意软件利用开发者对开源工具的信任心理,诱导受害者执行 `npm install` 命令。一旦指令下达,GhostClaw 便会悄无声息地完成全局安装,并利用经过混淆的配置文件试图绕过安全检测机制,让用户在不知不觉中沦为攻击者的猎物。

在潜伏期间,GhostClaw 展现出了极具侵略性的数据窃取能力。其核心机制之一是高频扫描剪贴板,每隔三秒便进行一次全面检索,旨在精准捕获私钥、助记词、公钥以及所有与加密交易相关的敏感数据,令用户的数字资产面临巨大风险。

随着攻击的深入,恶意软件会下载第二阶段的载荷,即 GhostLoader。此时,威胁已从简单的剪贴板监控升级为系统级入侵。GhostLoader 会深度扫描 Chromium 浏览器历史记录、macOS 钥匙串以及系统存储,不仅克隆浏览器会话以获取已登录钱包的访问权限,更将触角伸向了新兴的 AI 领域,专门窃取连接至 OpenAI 和 Anthropic 等 AI 平台的 API Token。

为了确保窃取的数据能够安全传输,攻击者设置了多重通道,将加密后的信息通过 Telegram、GoFile 以及命令服务器发送至暗网或特定服务器。这一系列操作不仅严重威胁了用户的数字资产安全,也对 AI 服务的访问权限构成了巨大隐患。

最新快讯

2026年06月22日

23:51
鼓狮财经 消息,DefiLlama 数据显示 2026 年第二季度已成为有记录以来加密黑客攻击最活跃的时期,共发生 83 起独立攻击事件,创历史新高。尽管攻击频率上升,该季度总损失约为 7.553 亿美元,仍低于 2020 年第四季度的 35.6 亿美元。其中,KelpDAO 遭受的 2.93 亿美元攻击和 Drift Protocol 遭受的 2.8 亿美...
23:49
鼓狮财经 消息,以太坊联合创始人 Vitalik Buterin 称,近期有声音认为 AI 文本分析将使网络匿名难以为继。为此,他透露自己在本年代某个时间曾以匿名身份撰写过一篇对以太坊具有中等重要性的公开文档,并估计在以太坊生态中有约 200 至 2000 篇文档重要性不低于该文档。Vitalik 邀请社区和 AI 工具在这些文档中“找出”这篇匿名作品,以此...
23:43
鼓狮财经 消息,据 Protos 报道,由 a16z 领投、定位于服务非洲无银行账户人群的去中心化借贷协议 Goldfinch 深陷危机。链上数据显示,该项目 8 个借款方中已有 2 个正式违约、6 个进入债务重组,累计损失超 1,800 万美元,存款人直呼“5000 万美元打水漂”。其原生代币 GFI 自 2022 年 1 月高点 32.94 美元跌至 0...
23:40
鼓狮财经 消息,据金十报道,日本财务大臣片山皋月于当地时间 6 月 22 日晚与美国财政部官员举行了紧急线上会议。随着日元逼近 39 年来的最低水平,消息人士称她可能与美国财长贝森特讨论了外汇市场的趋势及外汇干预的可能性。此前,美元兑日元 USD/JPY 盘中出现急速下挫,引发市场对日本当局已出手干预的猜测。
23:07
鼓狮财经 消息,据 CoinDesk 报道,美国联邦特许加密银行 Anchorage Digital 宣布推出新平台,帮助银行发行和管理代币化存款。该平台通过区块链技术为银行提供全天候支付与结算服务,同时无需替换现有核心系统。平台以平行层形式运行,由 Anchorage 负责区块链基础设施、钱包管理及智能合约技术,银行则继续维护客户关系与存款托管。目前,摩根...
23:02
鼓狮财经快讯:在欧盟严格的监管框架下,全球领先的加密货币交易平台币安近日遭遇了重大挫折。希腊资本市场委员会近日正式拒绝了币安的MiCA授权申请,这一决定不仅令币安感到意外,也引发了业界对于欧洲加密监管风向的广泛关注。据悉,币安早在2026年年初便已启动了在希腊的布局,不仅成功在当地注册了控股公司,还顺利通过了关键技术审查。然而,这份原本看似稳固的申请却在6月...