• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
​假鏈遊真盜幣!北韓駭客 Lazarus 利用 Chrome「零日漏洞」誘騙加密資產

​假鏈遊真盜幣!北韓駭客 Lazarus 利用 Chrome「零日漏洞」誘騙加密資產

24 10 月, 2024
深度解析最新 Fed 主席 Kevin Warsh 人選:視比特幣為政策警察、關聯持股曝光 

深度解析最新 Fed 主席 Kevin Warsh 人選:視比特幣為政策警察、關聯持股曝光 

30 1 月, 2026
川普提名凱文沃許接替鮑威爾擔任聯準會主席,市場與政界反應不一 

川普提名凱文沃許接替鮑威爾擔任聯準會主席,市場與政界反應不一 

30 1 月, 2026
X(推特)高管證實:中共在敏感事件期間會散播色情內容,試圖掩蓋真相 

X(推特)高管證實:中共在敏感事件期間會散播色情內容,試圖掩蓋真相 

30 1 月, 2026
史詩級派對結束了!白銀單日暴跌 35%,黃金創 1983 年來最慘跌幅 

史詩級派對結束了!白銀單日暴跌 35%,黃金創 1983 年來最慘跌幅 

30 1 月, 2026
深度解析 Peter Thiel 哲學思想:比特幣 ETF 如何扼殺矽谷教父的加密信仰 

深度解析 Peter Thiel 哲學思想:比特幣 ETF 如何扼殺矽谷教父的加密信仰 

30 1 月, 2026

從挖礦爭議到能源基礎設施:為何 AI 時代下的比特幣被稱作「數位電池」? 

30 1 月, 2026
美元走弱觸發資金大遷徙,2026 年該如何掌握新興市場契機? 

美元走弱觸發資金大遷徙,2026 年該如何掌握新興市場契機? 

30 1 月, 2026
Perplexity 簽下三年 7.5 億美元合約,導入微軟 Azure 擴展雲端布局 

Perplexity 簽下三年 7.5 億美元合約,導入微軟 Azure 擴展雲端布局 

30 1 月, 2026
BingX 新春含「金」量最高活動開跑!豪撒百萬紅包、100% 中獎再抽實體金條 

BingX 新春含「金」量最高活動開跑!豪撒百萬紅包、100% 中獎再抽實體金條 

30 1 月, 2026
台灣 VASP 再少一家!不敵監理與成本壓力,鴻朱數位公告停業 

台灣 VASP 再少一家!不敵監理與成本壓力,鴻朱數位公告停業 

30 1 月, 2026
金銀價格創高後急挫,市場多頭出現「正常修正」? 

金銀價格創高後急挫,市場多頭出現「正常修正」? 

30 1 月, 2026
穩定幣收益之爭撕裂加密業者?Tether 傳靠攏傳統銀行,執行長急澄清 

穩定幣收益之爭撕裂加密業者?Tether 傳靠攏傳統銀行,執行長急澄清 

30 1 月, 2026
星期六, 31 1 月, 2026
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result

8V加密貨幣學院 » ​假鏈遊真盜幣!北韓駭客 Lazarus 利用 Chrome「零日漏洞」誘騙加密資產

​假鏈遊真盜幣!北韓駭客 Lazarus 利用 Chrome「零日漏洞」誘騙加密資產

24 10 月, 2024
in 突發新聞, 頭條新聞
Reading Time: 1 mins read
A A

頻頻搞事的北韓駭客組織 Lazarus Group 先前就已竊取印度交易所 WazirX 近 2.3 億美元,接連又有幾樁竊取加密資產等相關案件,而這次 Lazarus 將魔手伸向區塊鏈遊戲。Lazarus 先創建一款假的鏈上遊戲,再利用 Google Chrome 的漏洞植入間諜軟體,成功竊取用戶的加密錢包憑證。電腦安全公司 Kaspersky 在今年 5 月發現此問題後已向 Google 報告,目前已修補漏洞。

Table of Contents

Toggle

Lazarus 推出了一款名為「DeTankZone」或「DeTankWar」的假鏈上遊戲,玩家可以使用 NFT 作為戰車與全球玩家比賽。

Source : 網路安全公司卡巴斯基 (Kaspersky)

Lazarus 模仿現有的鏈上遊戲「DeFiTankLand」,成功誘騙眾多用戶來下載,進而利用 Google Chrome 的漏洞來植入惡意軟體,竊取用戶的加密貨幣錢包憑證。

真鏈上遊戲:DeFiTankLand

Lazarus 還透過 LinkedIn 和推特等社群大力宣傳,還試圖聯繫在加密領域有影響力的 KOL,讓他們推廣他們的惡意網站。恐怖的是,即便玩家沒有下載遊戲,但只要瀏覽網站,電腦就可能被感染。

Source : 網路安全公司卡巴斯基 (Kaspersky)

利用 Chrome 漏洞植入惡意程式

Lazarus 透過一個名為「Manuscrypt」的惡意軟體,再利用 Chrome 瀏覽器中 JavaScript V8 engine 的「型別混淆漏洞」(Type Confusion) 來攻擊用戶,這是 Chrome 在 2024 年 5 月之前發現的第七個零日漏洞 (zero-day vulnerability)。

卡巴斯基於 Javascript 中找到的漏洞

什麼是零日漏洞與零日攻擊?

零日漏洞 (zero-day vulnerability) 指的是一個還沒被軟體開發者或網路安全專家發現,而且已被攻擊者利用的安全漏洞。由於開發者還沒來得及修補這個漏洞,攻擊者可以在「零日」的情況下攻擊,可稱為零日攻擊 (zero-day attack),並對目標系統、應用程式或設備造成危害。

以下為攻擊者通常使用零日漏洞來入侵並竊取用戶個資的步驟:

誘導安裝惡意軟體
進行遠端攻擊
控制系統、設備
竊取用戶數據或個資

微軟早在今年 2 月發現異常,Google 耗費十多天修補漏洞 

早在今年 2 月,微軟 (Microsoft) 的安全團隊就注意到這款假遊戲,但當 Kaspersky 進行分析時,北韓駭客組織Lazarus 就已經移除網站中的漏洞程式碼。不過,Kaspersky 仍將此問題通報給 Google,Google 也在 Lazarus 再次利用這個漏洞之前完成修補,但花了 12 天才修補好這個漏洞。

RelatedPosts

深度解析最新 Fed 主席 Kevin Warsh 人選:視比特幣為政策警察、關聯持股曝光 

川普提名凱文沃許接替鮑威爾擔任聯準會主席,市場與政界反應不一 

X(推特)高管證實:中共在敏感事件期間會散播色情內容,試圖掩蓋真相 

史詩級派對結束了!白銀單日暴跌 35%,黃金創 1983 年來最慘跌幅 

Source: Microsoft ‘X

(ZachXBT揭露北韓駭客犯罪網路,佯裝開發者滲透團隊再捲款:月收50萬美元)

 

Previous Post

​聯名信用卡遭罰!蘋果和高盛被美國消費者金融保護局重罰 8900 萬美元

Next Post

​Uniswap 上線內建跨鏈橋,為十一月上線 Unichain 主網預熱?

Related Posts

深度解析最新 Fed 主席 Kevin Warsh 人選:視比特幣為政策警察、關聯持股曝光 
其他

深度解析最新 Fed 主席 Kevin Warsh 人選:視比特幣為政策警察、關聯持股曝光 

30 1 月, 2026
川普提名凱文沃許接替鮑威爾擔任聯準會主席,市場與政界反應不一 
其他

川普提名凱文沃許接替鮑威爾擔任聯準會主席,市場與政界反應不一 

30 1 月, 2026
X(推特)高管證實:中共在敏感事件期間會散播色情內容,試圖掩蓋真相 
其他

X(推特)高管證實:中共在敏感事件期間會散播色情內容,試圖掩蓋真相 

30 1 月, 2026
史詩級派對結束了!白銀單日暴跌 35%,黃金創 1983 年來最慘跌幅 
其他

史詩級派對結束了!白銀單日暴跌 35%,黃金創 1983 年來最慘跌幅 

30 1 月, 2026
深度解析 Peter Thiel 哲學思想:比特幣 ETF 如何扼殺矽谷教父的加密信仰 
其他

深度解析 Peter Thiel 哲學思想:比特幣 ETF 如何扼殺矽谷教父的加密信仰 

30 1 月, 2026
其他

從挖礦爭議到能源基礎設施:為何 AI 時代下的比特幣被稱作「數位電池」? 

30 1 月, 2026
Next Post
​Uniswap 上線內建跨鏈橋,為十一月上線 Unichain 主網預熱?

​Uniswap 上線內建跨鏈橋,為十一月上線 Unichain 主網預熱?

No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 穩定幣脫鉤 DeFi USDX事件

by 8V
10 11 月, 2025
0

上週穩定幣脫鈎,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 萬美元的錯誤,190 億美元的噩夢:報價預言機如何摧毀加密貨幣市場

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借貸機制、流動性與風險管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所對加密貨幣產業的意義

16 9 月, 2025
2025 年第四季至 2026 年第四季值得關注的十大山寨幣

2025 年第四季至 2026 年第四季值得關注的十大山寨幣

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 常見問題
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com