Сообщение Gate News, 15 апреля — Лаборатория Elastic Security Labs раскрыла, что злоумышленники выдавали себя за венчурные капитал компании, чтобы заманивать цели через LinkedIn и Telegram в открытие вредоносных сейфов заметок Obsidian. Атака использовала плагин Obsidian Shell Commands, чтобы выполнять вредоносные полезные нагрузки, когда жертвы открывали сейф, и не требовала эксплуатации уязвимостей.
PHANTOMPULSE, ранее не описанный Windows-троян удаленного доступа (RAT), был обнаружен в ходе атаки. Он использует блочную (blockchain) C2-коммуникацию через данные транзакций Ethereum. Полезная нагрузка для macOS задействовала обфусцированный дроппер AppleScript с каналом Telegram в качестве резервного C2.
Elastic Defend обнаружила и заблокировала атаку до выполнения PHANTOMPULSE.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
План квантовой защиты Bitcoin на базе BIP-361 вызывает критику из-за разрыва в восстановлении 1,7 млн BTC
Разработчики Bitcoin работают над BIP-361, чтобы защититься от угроз, связанных с квантовыми вычислениями, за счет перевода средств в более безопасные форматы, потенциально замораживая 1,7 млн BTC. Чарльз Хоскинсон критикует этот план, утверждая, что он может привести к постоянной блокировке уязвимых монет. Дискуссия подчеркивает противоречия при адаптации протоколов Bitcoin.
GateNews8м назад
Tether выделяет 150 миллионов долларов на спасение Drift Protocol, а Circle из-за упущений сталкивается с коллективным иском
Drift Protocol понесла $280 миллионные убытки из-за взлома, что побудило Tether запустить план восстановления на $150 миллиона, переключив расчетные активы на USDT. Тем временем Circle сталкивается с иском из-за того, что не смогла заморозить похищенные средства, что подчеркивает неоднозначность регулирования в криптоиндустрии.
ChainNewsAbmedia35м назад
Circle сталкивается с коллективным иском из-за ответа на $280M эксплойт протокола Drift
Circle Internet Group столкнулась с коллективным иском из-за того, что не смогла быстро остановить $280 -миллионную уязвимость, связанную с ее протоколом Cross-Chain Transfer Protocol, поскольку инвесторы утверждают, что она могла вмешаться. Иск подчеркивает, что Circle ранее умела замораживать средства, что вызывает вопросы об их оперативности.
GateNews46м назад
Фонд Ethereum: программа Ketman за шесть месяцев выявила 100 северокорейских агентов
Согласно отчету о ретроспективе программы ETH Rangers, опубликованному Фондом Ethereum 17 апреля 2026 года (в четверг), программа Ketman, финансируемая Фондом Ethereum, в течение шестимесячного периода грантов выявила 100 ИТ-работников из Северной Кореи, проникших в Web3-организации с использованием фальшивых личностей, и связалась примерно с 53 криптопроектами, предупредив их о том, что, возможно, были наняты активные северокорейские агенты.
MarketWhisper1ч назад
Криптобиржа Кыргызстана Grinex подверглась $15M атаке, выявив сеть обхода санкций против России
Кибератака на биржу криптовалют Grinex в Кыргызстане раскрыла сеть, якобы помогавшую России обходить санкции. Хакеры похитили $15 миллион, нацеливаясь на Grinex и связанную с ним TokenSpot. Grinex, рассматриваемый как продолжение подпавшего под санкции Garantex, сталкивается с проверкой за содействие транзакциям, связанным с компаниями под санкциями.
GateNews2ч назад
Polymarket проверяет стартапы в Программе для разработчиков из-за опасений по инсайдерской торговле - Unchained
Polymarket запустила аудит своей Программы для разработчиков после того, как обнаружила сторонние инструменты, которые могут способствовать инсайдерской торговле, имитируя успешные сделки. Проверка проводится вслед за усиленным вниманием к потенциальным злоупотреблениям на рынке, связанным с этими приложениями.
UnchainedCrypto2ч назад