核心要点
大规模恶意软件威胁加密货币应用及用户数据安全。
全球可能有1000万用户面临风险。
主要交易所尚未发布官方声明。
JSCEAL恶意软件威胁全球加密货币用户
JSCEAL恶意软件活动通过伪造的加密货币应用广告进行传播,主要利用Facebook平台的恶意广告投放,可能影响全球超过1000万用户。该软件伪装成主流加密货币平台,通过560多个欺诈性域名窃取用户凭证并劫持交易。JSCEAL凭借其广泛传播范围和技术复杂性,对全球加密资产构成重大威胁。
事件概述
JSCEAL最初由Check Point Research发现,该恶意软件通过伪造的加密货币应用广告在全球范围传播。攻击者使用超过560个欺诈域名伪装成Coinbase、Binance等主流交易平台,覆盖大量用户群体。
"此次攻击的规模和技术复杂性使其成为2025年加密货币用户面临的最大持续威胁之一" —— Check Point研究团队。
网络安全公司Check Point Research证实,JSCEAL可能已导致超1000万用户暴露于风险中。截至2025年7月31日,尚未有主流平台负责人就此事公开发表评论。
受影响平台与用户风险
比特币(BTC)和以太坊(ETH)是主要攻击目标,攻击者采用凭证窃取技术。随着恶意软件在社交媒体扩散,用户面临交易劫持和钱包被盗风险。
受害用户可能因凭证泄露和未授权交易蒙受财产损失。主流交易所的沉默态度引发了市场对该威胁紧迫性和严重性的担忧。
行业影响与应对
Check Point将JSCEAL列为加密货币行业面临的重大持续性威胁。结合历史攻击案例,该事件凸显用户提高警惕的必要性。
目前监管机构反应有限,主要监管部门尚未出台直接政策更新。历史趋势表明,需要采取主动安全措施来保护数字资产免受此类威胁。