Coldcard误差致8900万美元比特币被盗

宣布时间 2026-08-04
1. Coldcard误差致8900万美元比特币被盗


8月3日,硬件钱包Coldcard克日遭一连攻击,已致约8900万美元比特币被盗 。Galaxy Research追踪显示,攻击分多波举行,首波41分钟内从1196个地址盗走1082枚比特币(约7000万美元),后续两波使总损失升至1367枚,受害地址达4385个,且第四波攻击可能正在举行 。误差泉源可追溯至2021年固件问题,装备在某些情形下未使用硬件随机数天生器,而是接纳确定性备用天生器,导致种子密钥不敷随机,攻击者可离线复制密钥 。Coinkite已宣布固件更新,并忠言在特定版本时代天生的种子若未经由足够熵值增强或未受密码短语�;�,资金即面临危害,Mk4/Q/Mk5型号同样受影响 。用户应连忙转移资金并更新固件 。


https://www.infosecurity-magazine.com/news/coldcard-users-lose-89m-bitcoin/


2. River Financial遭勒索攻击,数据删除危害仍存


8月3日,River Financial Corporation 6月16日遭遇勒索软件攻击,三天后被发明 。攻击者侵入了公司部分服务器,安排勒索程序,并偷取了管理账户权限 。事发后,River迅速将受影响系统隔离下线,禁用被盗账户,并约请第三方取证公司睁开视察,以评估事务性子、规模及是否涉及小我私家身份信息泄露 。6月25日,River向美国证券生意委员会(SEC)提交文件,确认黑客窃取了部分数据,并透露公司已面临至少四起相关诉讼 。然而,阻止7月30日的最新文件,River仍未确定攻击者是否从其系统中获取了任何小我私家信息,视察仍在一连举行中 。值得关注的是,River在应对步伐中明确体现,已“接纳步伐试图压制受影响的数据”,包括要求威胁行为者作作声明,证实其已删除所掌握的数据 。这一表述强烈体现公司可能已支付赎金以换取数据删除允许,只管官方未予证实 。阻止现在,River未披露攻击者身份或入侵途径的详细细节,也未确认该事务是否会对公司营业或财务状态爆发重大影响 。


https://www.securityweek.com/river-bank-says-hackers-deleted-data-stolen-in-ransomware-attack/


3. 英国警员数据库遭袭,十万警员信息泄露


8月3日,英国警员国家执法数据库(PNLD)7月26日遭遇网络攻击,导致凌驾10万名警员及刑事司法专业人士的联系信息泄露 。PNLD是英格兰、威尔士43支内政部警员步队及英国交通警员使用凌驾30年的在线执法资源平台,同时运营面向公众的“咨询警员”网站,提供常见警务与执法问题解答 。此次入侵于周日被发明,随后数据勒索组织ExfilSquad果真认领,声称窃取了135,000条联系人纪录,总计1.9 GB数据,其中包括114,000名PNLD用户和21,000名“咨询警员”平台用户的姓名、组织及电子邮件地址 。ExfilSquad还宣布了部分样本数据以佐证其说法,并要求支付赎金,不然将果真剩余被盗信息 。PNLD在声明中确认,泄露信息仅限于联系数据,未涉及密码或其他清静凭证,且平台不存储受害者、证人或犯法者的神秘信息,此类敏感数据未受影响 。事务爆发后,PNLD已联系所有受影响组织并提供指导,同时向信息专员办公室(ICO)报告 。


https://www.bleepingcomputer.com/news/security/exfilsquad-hackers-leak-info-of-over-100-000-uk-police-officers-staff/


4. N-central曝高危误差,黑客已提倡自动攻击


8月3日,N-able公司克日向其客户发出紧迫忠言,黑客正在起劲使用一个影响其N-central远程监控和管理(RMM)平台的身份验证绕过误差(编号CVE-2026-18577) 。该误差影响2026.3版本之前的所有N-central服务器,无论是托管安排照旧外地安排均受波及 。N-able已于周日紧迫宣布热修复程序2026.3.1.7以解决这一清静问题 。8月1日,N-able首次披露检测到针对该平台的活跃误差使用,随即睁开视察 。视察发明,其旗舰RMM平台N-central的所有版本均保存特另外清静问题 。越日,公司正式宣布更新通告,推出热修复补丁,并强烈鞭策所有客户连忙升级 。托管安排的客户已自动收到更新,而使用外地实例的客户则需手动装置补丁 。CVE-2026-18577是此前另一个误差CVE-2026-18576的不完整补丁所导致 。后者被形貌为“使用备用路径或通道绕过身份验证”,影响2026.1及之前的所有版本 。两个误差均可能被攻击者使用来接受管理员账户,获取系统最高权限 。


https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/


5. 冒充Xeno装置程序熏染Roblox玩家窃取数据


8月3日,近期,Bitdefender发明攻击者通过游戏论坛、Discord及被盗用账号,推广冒充Xeno Executor装置程序,诱骗Roblox玩家下载 。Xeno是盛行的剧本执行工具,常被反作弊系统阻挡,玩家需一直寻找“未检测”版本,攻击者正是使用此需求撒播恶意软件 。受害者下载的伪造装置包包括看似真实的目录结构和Lua剧本 。执行“xeno.exe”后,现实运行第一阶段加载器,检查Java情形并读取C2密钥,随后启动混淆Java载荷,下载最终恶意软件 。最终载荷为基于Java的RAT和信息窃取程序,可从Chrome、Edge等浏览器窃取cookie,针对Discord、Roblox、Minecraft账号及支付信息,专门窃取Exodus等加密钱币钱包 。它还具备键盘纪录、屏幕截图、桌面流媒体、网络摄像头会见等监控功效,并支持文件上传下载、PowerShell下令及远程shell,实现完全远程控制 。Bitdefender以为该运动与之前“Powercat”攻击相关,但恶意软件已显著升级 。自年头一连活跃,3月达岑岭 。建议Roblox玩家阻止从不明泉源装置第三方工具,以防系统被入侵 。


https://www.bleepingcomputer.com/news/security/fake-roblox-xeno-script-launcher-pushes-infostealer-rat-malware/


6. DOUBLECUP加载器使用PNG隐写术撒播恶意软件


8月3日,近期,SOCRadar披露了名为DOUBLECUP的俄罗斯加载器即服务 。该服务自2026年6月运营,通过ClickFix攻击将恶意代码隐藏在PNG图像中,向Windows和macOS撒播CountLoader,向Windows撒播新型DeviceManager RAT 。DOUBLECUP为客户提供工具和基础设施,包括托管隐写图像、管剖析话和自动重修载荷,客户只需建设ClickFix网站并添加代码 。攻击流程:攻击者设置运动参数天生API端点,将恶意PNG预加载至受害者浏览器缓存 。受害者在伪装成NetSuite等正当服务的页面遇到虚伪CAPTCHA提醒,被诱导粘贴并运行自动复制的下令 。该下令从缓存中提取PNG隐藏的第一阶段载荷,启动无文件投放器,使用受害者IP解密并内存执行最终载荷 。最终载荷包括CountLoader和DeviceManager 。CountLoader网络系统信息、检查加密钱币钱包,通过妄想使命长期化,macOS版本则装置LaunchAgent 。DeviceManager是基于Python的�?榛疻indows RAT,接纳EtherHiding手艺从智能合约获取C2地址,网络系统GUID、磁盘标识等信息,通过DNS隧道通讯 。


https://www.bleepingcomputer.com/news/security/new-doublecup-clickfix-service-hides-malware-in-browser-cache-images/