• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
​假鏈遊真盜幣!北韓駭客 Lazarus 利用 Chrome「零日漏洞」誘騙加密資產

​假鏈遊真盜幣!北韓駭客 Lazarus 利用 Chrome「零日漏洞」誘騙加密資產

24 10 月, 2024
美首次允許 Spot Crypto 現貨加密貨幣於受聯邦監管期貨交易所上市交易 

美首次允許 Spot Crypto 現貨加密貨幣於受聯邦監管期貨交易所上市交易 

5 12 月, 2025
區塊鏈能降低房貸成本?Figure CEO:我們證明可行 

區塊鏈能降低房貸成本?Figure CEO:我們證明可行 

5 12 月, 2025
這一輪山寨季沒有來,加密散戶去哪另闢戰場了? 

這一輪山寨季沒有來,加密散戶去哪另闢戰場了? 

5 12 月, 2025
黃仁勳遊說奏效,對中晶片出口限制不納入美國防法案 

黃仁勳遊說奏效,對中晶片出口限制不納入美國防法案 

5 12 月, 2025
預測市場 Polymarket 傳招募內部造市團隊,開賭場兼坐莊? 

預測市場 Polymarket 傳招募內部造市團隊,開賭場兼坐莊? 

5 12 月, 2025
從陪跑者到掌舵者:LBank 正重寫加密投資遊戲規則 

從陪跑者到掌舵者:LBank 正重寫加密投資遊戲規則 

5 12 月, 2025
Google TPU 有望拿下 20% 市佔,替 Alphabet 打開 9,000 億美元商機 

Google TPU 有望拿下 20% 市佔,替 Alphabet 打開 9,000 億美元商機 

5 12 月, 2025
IMF 警告:穩定幣威脅弱勢國家貨幣主權、監管碎片化成潛在風險 

IMF 警告:穩定幣威脅弱勢國家貨幣主權、監管碎片化成潛在風險 

5 12 月, 2025
Bitget 亮相 Blockchain Life 2025:引領「無邊界金融」新時代 

Bitget 亮相 Blockchain Life 2025:引領「無邊界金融」新時代 

5 12 月, 2025
橋水 Ray Dalio:台灣是長期結構性議題,短期不會成為美中衝突觸發點 

橋水 Ray Dalio:台灣是長期結構性議題,短期不會成為美中衝突觸發點 

5 12 月, 2025

以太坊難以再創新高?剖析 Santiago 與 Haseeb 辯論:L1 是否被嚴重高估? 

4 12 月, 2025
Joe Rogan 專訪黃仁勳:靠恐懼撐過 33 年,就是輝達真正的生存法則 

Joe Rogan 專訪黃仁勳:靠恐懼撐過 33 年,就是輝達真正的生存法則 

4 12 月, 2025
星期六, 6 12 月, 2025
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result

8V加密貨幣學院 » ​假鏈遊真盜幣!北韓駭客 Lazarus 利用 Chrome「零日漏洞」誘騙加密資產

​假鏈遊真盜幣!北韓駭客 Lazarus 利用 Chrome「零日漏洞」誘騙加密資產

24 10 月, 2024
in 突發新聞, 頭條新聞
Reading Time: 1 mins read
A A

頻頻搞事的北韓駭客組織 Lazarus Group 先前就已竊取印度交易所 WazirX 近 2.3 億美元,接連又有幾樁竊取加密資產等相關案件,而這次 Lazarus 將魔手伸向區塊鏈遊戲。Lazarus 先創建一款假的鏈上遊戲,再利用 Google Chrome 的漏洞植入間諜軟體,成功竊取用戶的加密錢包憑證。電腦安全公司 Kaspersky 在今年 5 月發現此問題後已向 Google 報告,目前已修補漏洞。

Table of Contents

Toggle

Lazarus 推出了一款名為「DeTankZone」或「DeTankWar」的假鏈上遊戲,玩家可以使用 NFT 作為戰車與全球玩家比賽。

Source : 網路安全公司卡巴斯基 (Kaspersky)

Lazarus 模仿現有的鏈上遊戲「DeFiTankLand」,成功誘騙眾多用戶來下載,進而利用 Google Chrome 的漏洞來植入惡意軟體,竊取用戶的加密貨幣錢包憑證。

真鏈上遊戲:DeFiTankLand

Lazarus 還透過 LinkedIn 和推特等社群大力宣傳,還試圖聯繫在加密領域有影響力的 KOL,讓他們推廣他們的惡意網站。恐怖的是,即便玩家沒有下載遊戲,但只要瀏覽網站,電腦就可能被感染。

Source : 網路安全公司卡巴斯基 (Kaspersky)

利用 Chrome 漏洞植入惡意程式

Lazarus 透過一個名為「Manuscrypt」的惡意軟體,再利用 Chrome 瀏覽器中 JavaScript V8 engine 的「型別混淆漏洞」(Type Confusion) 來攻擊用戶,這是 Chrome 在 2024 年 5 月之前發現的第七個零日漏洞 (zero-day vulnerability)。

卡巴斯基於 Javascript 中找到的漏洞

什麼是零日漏洞與零日攻擊?

零日漏洞 (zero-day vulnerability) 指的是一個還沒被軟體開發者或網路安全專家發現,而且已被攻擊者利用的安全漏洞。由於開發者還沒來得及修補這個漏洞,攻擊者可以在「零日」的情況下攻擊,可稱為零日攻擊 (zero-day attack),並對目標系統、應用程式或設備造成危害。

以下為攻擊者通常使用零日漏洞來入侵並竊取用戶個資的步驟:

誘導安裝惡意軟體
進行遠端攻擊
控制系統、設備
竊取用戶數據或個資

微軟早在今年 2 月發現異常,Google 耗費十多天修補漏洞 

早在今年 2 月,微軟 (Microsoft) 的安全團隊就注意到這款假遊戲,但當 Kaspersky 進行分析時,北韓駭客組織Lazarus 就已經移除網站中的漏洞程式碼。不過,Kaspersky 仍將此問題通報給 Google,Google 也在 Lazarus 再次利用這個漏洞之前完成修補,但花了 12 天才修補好這個漏洞。

Source: Microsoft ‘X

RelatedPosts

美首次允許 Spot Crypto 現貨加密貨幣於受聯邦監管期貨交易所上市交易 

區塊鏈能降低房貸成本?Figure CEO:我們證明可行 

這一輪山寨季沒有來,加密散戶去哪另闢戰場了? 

黃仁勳遊說奏效,對中晶片出口限制不納入美國防法案 

(ZachXBT揭露北韓駭客犯罪網路,佯裝開發者滲透團隊再捲款:月收50萬美元)

 

Previous Post

​聯名信用卡遭罰!蘋果和高盛被美國消費者金融保護局重罰 8900 萬美元

Next Post

​Uniswap 上線內建跨鏈橋,為十一月上線 Unichain 主網預熱?

Related Posts

美首次允許 Spot Crypto 現貨加密貨幣於受聯邦監管期貨交易所上市交易 
其他

美首次允許 Spot Crypto 現貨加密貨幣於受聯邦監管期貨交易所上市交易 

5 12 月, 2025
區塊鏈能降低房貸成本?Figure CEO:我們證明可行 
其他

區塊鏈能降低房貸成本?Figure CEO:我們證明可行 

5 12 月, 2025
這一輪山寨季沒有來,加密散戶去哪另闢戰場了? 
其他

這一輪山寨季沒有來,加密散戶去哪另闢戰場了? 

5 12 月, 2025
黃仁勳遊說奏效,對中晶片出口限制不納入美國防法案 
其他

黃仁勳遊說奏效,對中晶片出口限制不納入美國防法案 

5 12 月, 2025
預測市場 Polymarket 傳招募內部造市團隊,開賭場兼坐莊? 
其他

預測市場 Polymarket 傳招募內部造市團隊,開賭場兼坐莊? 

5 12 月, 2025
從陪跑者到掌舵者:LBank 正重寫加密投資遊戲規則 
其他

從陪跑者到掌舵者:LBank 正重寫加密投資遊戲規則 

5 12 月, 2025
Next Post
​Uniswap 上線內建跨鏈橋,為十一月上線 Unichain 主網預熱?

​Uniswap 上線內建跨鏈橋,為十一月上線 Unichain 主網預熱?

No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 穩定幣脫鉤 DeFi USDX事件

by 8V
10 11 月, 2025
0

上週穩定幣脫鈎,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 萬美元的錯誤,190 億美元的噩夢:報價預言機如何摧毀加密貨幣市場

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借貸機制、流動性與風險管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所對加密貨幣產業的意義

16 9 月, 2025
2025 年第四季至 2026 年第四季值得關注的十大山寨幣

2025 年第四季至 2026 年第四季值得關注的十大山寨幣

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 常見問題
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com