首页
学习
活动
专区
圈层
工具
发布
首页标签加密货币

#加密货币

SaaS 授权边界失效引发加密货币钓鱼攻击案例研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

第三方 SaaS 平台的权限逻辑缺陷能够形成特殊攻击链路,攻击者可借助被劫持的合法业务通信基础设施,绕过传统邮件身份认证机制实施高仿真网络钓鱼。本文以 2026...

12700

SaaS 供应链视角下加密货币用户定向钓鱼攻击风险与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SaaS 第三方服务商安全漏洞引发的供应链钓鱼攻击已经成为针对加密货币用户的重要威胁。2026 年 9 月邮件营销服务商 Brevo 因 SAMLSSO 实现...

13210

第三方邮件服务商被入侵引发的加密货币钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 9 月,硬件钱包厂商 Trezor 因其第三方邮件营销服务商 Brevo 遭受安全入侵,导致约 34.7 万封钓鱼邮件从 Trezor 自有合法域...

9400

第三方邮件服务商入侵下的加密货币钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 9 月 9 日,硬件加密货币钱包厂商 Trezor 的第三方邮件营销服务商 Brevo 遭受入侵,攻击者利用 Brevo 平台单点登录机制中的授权...

9400

加密货币交易所短信钓鱼攻击风险与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币交易场景下,依托短信渠道实施的钓鱼攻击已经成为数字资产用户面临的高频安全威胁。与传统邮件钓鱼相比,短信钓鱼具备触达即时性强、用户信任度高、内容篇幅受限导...

9400

加密硬件钱包网络钓鱼威胁机理与助记词安全防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币自托管模式下,硬件钱包被广泛视为资产安全的核心保障,但硬件钱包的安全边界无法覆盖用户主动泄露恢复短语这一社会工程学攻击面。2026 年 8 月曝光的 L...

11310

云上量化工程实践:加密货币 API 盘口快照的档位变化处理与订单簿同步方案

用户12361263

在腾讯云 CVM 上搭建多资产量化研究平台时,很多策略研究者会调用加密货币 API 获取盘口快照,用于流动性因子挖掘、盘口特征计算,为回测仿真、策略原型提供数据...

19710

加密货币钱包钓鱼攻击事件的应急响应与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币钱包作为数字资产存储与管理的核心基础设施,正日益成为网络钓鱼攻击的重点目标。攻击者通过搭建仿冒钓鱼网站、伪造官方社交账号、利用订单系统数据泄露等手段,以...

13510

加密货币交易平台反钓鱼治理体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币交易平台因其账户资产的高流动性与不可逆性,长期处于网络钓鱼攻击的高风险敞口之中。2026 年 5 月,全球加密货币交易平台 KuCoin 启动第二届 "...

13910

链上民间调查机构地域限制现象与加密犯罪治理矛盾研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密资产诈骗、网络钓鱼、链上资产盗取案件持续高发,官方司法取证链条存在流程繁琐、跨辖区协作壁垒突出等现实短板,催生 ZachXBT 这类匿名民间链上调查力量,为...

13410

生成式 AI 赋能加密货币钓鱼与 Rust 供应链攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Web3 生态持续扩张背景下,加密货币领域网络威胁出现双重演化:面向终端投资者的大规模 AI 辅助钓鱼活动、面向开发者的软件供应链投毒攻击同步爆发。以 “AST...

14010

云量化参考:加密货币订单簿开发,版本连续性远比价格数据重要

用户12361263

市面上绝大多数加密货币 API 不会持续下发完整订单簿,普遍采用「快照(Snapshot)+ 增量更新(Incremental Update)」混合推送模式:

21410

X 平台高影响力账号劫持型加密货币钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社交平台 X(原 Twitter)高影响力账号劫持后分发加密货币诈骗信息,已经成为印度网络安全领域的突出威胁。攻击者通过伪造私信、仿冒平台官方通知实施钓鱼,窃取...

21310

Asterix 行动:面向加密货币用户的 AI 赋能复合型欺诈流水线研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着加密货币资产价值持续提升,针对加密资产持有者的定向网络欺诈逐步从广撒网式钓鱼转向多阶段、多渠道协同的工业化攻击模式。Asterix 行动是安全厂商 Rapi...

15010

加密货币平台仿冒邮件钓鱼攻击识别体系与综合防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字加密资产交易生态持续扩张背景下,仿冒邮件钓鱼已成为窃取交易所账户凭证、私钥与数字资产的主流社会工程攻击手段。区块链交易不可逆、链上身份弱实名等特性放大了钓鱼...

18110

数字化背景下新型金融诈骗识别逻辑与分层防护体系研究 —— 基于名人代言、加密货币、二维码三类高发骗局实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字支付、社交媒介、虚拟资产技术普及驱动电信网络诈骗迭代演化,仿名人投资、加密货币转账、二维码钓鱼(Quishing)已成为全球财产损失规模最高的三类新型欺诈模...

19610

Hummingbot云部署教程:我用云服务器搭了一个24小时不睡觉的加密货币做市机器人

hollyx

这篇教程解决的问题:把开源做市机器人Hummingbot部署到云服务器上,7×24小时自动挂单做市。做完你会得到:一台跑在机房里永不停机的做市机器人、一套纯做市...

23310

加密货币钓鱼与钱包劫持攻击分层风险及全域防御体系研究 —— 基于 2026 上半年 110 亿美元资产失窃实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

关键词:加密货币;网络钓鱼;钱包劫持;比特币协议;助记词;社会工程;APT 黑客;资产防护

35210

纸质信函融合二维码:IRS 仿冒加密货币税务钓鱼攻击全链路防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字资产税收监管常态化背景下,面向加密货币持有者的复合型钓鱼攻击突破传统线上攻击边界,形成线下纸质信函 + 恶意二维码 + 跨境仿冒政务网站的全新攻击链路。本文...

26610

加密平台常态化员工模拟钓鱼演练机制与风险平衡研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字资产交易平台承载海量用户资金,社会工程钓鱼已成为行业首要入侵路径,2025 年行业统计显示 65% 加密安全泄露事件源于人员操作漏洞。全球头部加密交易平台币...

16710
领券