网络安全研究机构Socket Security的研究团队近日披露,其发现了一系列针对加密货币开发环境与钱包的恶意软件包,涉及Aptos(APT)、Sui(SUI)及Solana(SOL)等主流生态系统。
研究团队指出,该恶意活动被命名为“TrapDoor”,通过超过34个伪装包对加密货币开发环境发起攻击,意图窃取用户的SSH密钥与钱包凭据。
据Socket研究人员分析,此类恶意软件专门用于从开发者设备中提取SSH密钥、钱包密钥存储文件、AWS凭证、GitHub令牌以及浏览器登录数据库等敏感信息。
研究进一步说明,这些恶意软件包的命名方式刻意模仿了加密货币、去中心化金融、人工智能及安全领域的常用开发工具,其攻击目标明确指向那些可能在本地存储云凭证、SSH密钥及钱包数据的开发环境。
Socket首席技术官Ahmad Nassri表示,该恶意软件的攻击范围覆盖了Brave网页浏览器以及多个主流加密货币钱包,包括Coinbase、Binance、Solana、Sui、Aptos和MetaMask等。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种