• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SparkKitty恶意软件利用加密货币助记词窃取照片

2026-07-29 17:37:45
收藏

新型恶意软件SparkKitty被指窃取手机照片,瞄准加密货币种子短语

一款名为SparkKitty的新型移动恶意软件被指控从受感染的iOS和Android设备中窃取照片。安全研究人员表示,这一手段旨在获取用户以截图或图片形式保存的加密货币种子短语。

关键信息

威胁:SparkKitty被报道为一种从移动设备中窃取照片的恶意软件。

风险:种子短语的照片可能让攻击者完全控制钱包。

SparkKitty的作案手法

根据Securelist发布的研究报告,SparkKitty是一种针对iOS和Android设备的恶意软件,能够从手机照片库中窃取图像。其目标并非照片本身,而是其中包含的某些内容。安全报告将SparkKitty描述为一场旨在从移动设备中盗取图片、搜寻敏感数据的行动。

种子短语(也称为恢复短语)是一串单词,用于恢复对自托管加密货币钱包的访问权限。任何人获得这些单词即可转移资金,因此研究人员将照片窃取与钱包安全风险直接关联。

为什么种子短语的照片很危险

拥有加密货币与保管好恢复凭证是两回事。代币存在于链上,但对它们的控制完全取决于谁持有恢复短语。当用户为了方便而拍摄或截图种子短语时,他们实际上将一个本应离线的秘密变成了存储在相册中的可读文件,而且这些文件通常会同步到云端备份。专门收集图像的恶意软件可以轻松获取该文件的明文内容。

这种风险适用于新手和资深持有者。只需一张存储的图像就足以造成威胁,与用户对加密货币的了解程度无关。

持有者现在可以检查什么

针对SparkKitty的报道,合理的应对措施是首先检查是否存在任何恢复信息以图片形式存储。请搜索手机相册和云端照片备份,查找种子短语、私钥或钱包设置界面的截图或照片。如果发现任何此类文件,请从设备及所有同步备份中删除。将恢复短语转移到离线记录中,例如纸质记录或与互联网设备隔离的硬件备份。

目前关于SparkKitty的确认影响范围有限,因此应以谨慎而非恐慌的态度对待。无论你的设备是否曾受影响,删除种子短语图片都能消除这一恶意软件所针对的具体风险。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%