K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版
BTCBTC
💲67510.43
-
0.77%
ETHETH
💲2114.13
+
0.61%
SOLSOL
💲80.01
-
3.6%
USDCUSDC
💲1.00
-
0%
XAUXAU
💲4722.15
+
0.63%
WLDWLD
💲0.2736
-
2.46%

朝鲜黑客每日均尝试应聘Binance,伪造大量简历

律动BlockBeats
律动BlockBeats|2025年08月13日 13:25
8 月 13 日,Binance 首席安全官 Jimmy Su 表示,每天该交易平台都会收到大量伪造简历,他确信这些简历都是潜在的朝鲜攻击者所写。在他看来,来自朝鲜的国家级攻击者是当今加密行业公司面临的最大威胁。Su 解释称,朝鲜攻击者在 Binance 八年运营历史中一直是一个问题,但最近在加密领域,他们的攻击手段有所升级。 「目前针对加密行业最大的威胁是国家级攻击者,特别是朝鲜的 Lazarus Group,」Su 并补充道,「在过去两到三年里,他们专注于加密领域,并在行动中取得了相当成功。」他还提到,「几乎所有大型朝鲜黑客事件,都涉及一名伪装成员工的人协助实施攻击。」 朝鲜国家级攻击者还有两种常见攻击方式:在公共 NPM 库中植入恶意代码、向加密从业者发放虚假职位邀请。NPM(Node Package Manager)库或包,是开发者常用的可复用代码集合。恶意攻击者可以复制这些包,并插入一行小小的恶意代码,可能导致严重后果,同时保持原有功能。即便该恶意代码只被发现一次,它也会随着开发者在其基础上构建新功能而逐渐深入系统。 为防范此类风险,Binance 必须仔细审查每一行代码。主要加密交易所平台会在 Telegram 和 Signal 群组中共享安全情报,以便标记被植入恶意代码的库和朝鲜新兴攻击手段。(BlockBeats)
曾提及
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

脈絡

09月09日 04:09Uniswap等项目未受NPM供应链攻击影响
08月21日 21:40无恶意代码编写不构成犯罪
08月12日 06:30【Web3面试骗局涉及伪装成合法开源项目】
07月27日 23:42【招聘项目藏恶意代码,疑盗取加密货币资产】

熱門快訊

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀