网络安全研究机构Socket Security的研究团队近日披露,其发现了一系列针对加密货币开发环境与钱包的恶意软件包,涉及Aptos(APT)、Sui(SUI)及Solana(SOL)等主流生态系统。
研究团队指出,该恶意活动被命名为“TrapDoor”,通过超过34个伪装包对加密货币开发环境发起攻击,意图窃取用户的SSH密钥与钱包凭据。
据Socket研究人员分析,此类恶意软件专门用于从开发者设备中提取SSH密钥、钱包密钥存储文件、AWS凭证、GitHub令牌以及浏览器登录数据库等敏感信息。
研究进一步说明,这些恶意软件包的命名方式刻意模仿了加密货币、去中心化金融、人工智能及安全领域的常用开发工具,其攻击目标明确指向那些可能在本地存储云凭证、SSH密钥及钱包数据的开发环境。
Socket首席技术官Ahmad Nassri表示,该恶意软件的攻击范围覆盖了Brave网页浏览器以及多个主流加密货币钱包,包括Coinbase、Binance、Solana、Sui、Aptos和MetaMask等。
APT
SOL
SUI

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注