Gate-News-Meldung, 22. April — Die mit Nordkorea in Verbindung stehende Hackergruppe Lazarus hat Angriffe auf Krypto-Wallets gestartet, indem sie eine neu entdeckte Malware namens Mach-O Man einsetzt, so ein am 21. April von der Sicherheitsfirma ANY.RUN veröffentlichtes Malware-Analyse-Report. Der bösartige Code ist darauf ausgelegt, Keychain-Daten, Browser-Anmeldeinformationen und Login-Sitzungen von macOS-Systemen zu stehlen, um unbefugten Zugriff auf digitale Asset-Wallets und Exchange-Konten zu erlangen.
Im Gegensatz zu früheren Lazarus-Kampagnen richtet sich dieser Angriff gezielt an Apple-macOS-Nutzer. Die Malware sammelt Login-Sitzungen und Authentifizierungsdaten vom Mac-Gerät eines Opfers, die anschließend verwendet werden, um den Zugriff auf Wallets und die Zugangsdaten für Exchange-Konten zu kompromittieren. Die wichtigsten Ziele sind Mitarbeiter bei Unternehmen für digitale Assets, Entwickler und Führungskräfte. ANY.RUN warnte, dass das Kompromittieren eines einzigen Kontos sowohl Wallet-Zugriffsrechte als auch interne Unternehmenssysteme offenlegen könnte, was möglicherweise zu groß angelegtem Diebstahl von Vermögenswerten führt.
Die Malware wird über ClickFix verbreitet, eine Sozialtechnik, die mit gefälschten Fehlermeldungen und Pop-ups Nutzer dazu verleitet, bösartige Befehle zu kopieren und auszuführen. Angriffe werden hauptsächlich über Telegram durchgeführt, mithilfe kompromittierter persönlicher Konten, wobei Opfer zu gefälschten Meeting-Links geleitet werden, die Zoom, Microsoft Teams oder Google Meet ähneln. Anschließend werden Nutzer aufgefordert, Befehle unter dem Vorwand auszuführen, Verbindungsprobleme zu beheben. Diese Methode der durch den Nutzer initiierten Ausführung kann herkömmliche Sicherheitssysteme leicht umgehen.
Die Offenlegung erfolgt im Anschluss an den Kelp-DAO-Hack am 20. April, der zum Diebstahl von 116.500 rsETH (restaked Ethereum) führte. LayerZero identifizierte TraderTraitor, eine Lazarus-nahestehende Organisation, als verantwortlich für den Angriff. rsETH wird über mehrere Blockchains verteilt, wobei grenzüberschreitende Übertragungen vom omnichain fungible token (OFT)-Standard von LayerZero übernommen werden.
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Verwandte Artikel
AI16Z- und ELIZAOS-Ersteller wegen Vorwürfen eines 2,6-Mrd.-$-Betrugs verklagt; Token stürzen um 99,9% vom Allzeithoch ab
Eine Sammelklage in den USA wirft AI16Z/ELIZAOS vor, über fingierte KI-Behauptungen und irreführendes Marketing einen Krypto-Betrug in Höhe von 2,6 Mrd. $ verübt zu haben; zudem wird angebliche Bevorzugung von Insidern und ein inszeniertes autonomes System behauptet. Es werden Schadensersatzansprüche nach Gesetzen zum Verbraucherschutz gefordert.
Zusammenfassung: Dieser Bericht behandelt eine am 21. April eingereichte bundesstaatliche Sammelklage vor einem Bundesgericht in SDNY, in der AI16Z und dessen Rebranding ELIZAOS vorgeworfen wird, einen Krypto-Betrug in Höhe von 2,6 Milliarden Dollar begangen zu haben, der auf fingierten KI-Behauptungen und irreführendem Marketing beruht. Die Klage behauptet eine hergestellte Verbindung zu Andreessen Horowitz sowie ein nicht-autonomes System. Sie beschreibt eine Spitzenbewertung Anfang 2025, einen Absturz von 99,9% und etwa 4.000 verlierende Wallets, wobei Insider rund 40% der neuen Tokens erhalten. Die Kläger fordern Schadensersatz und billige Rechtsbehelfe nach den Verbraucherschutzgesetzen von New York und Kalifornien. Aufsichtsbehörden in Korea und große Börsen haben vor dem entsprechenden Handel gewarnt oder ihn ausgesetzt.
GateNews6M her
Ripple-CEO Garlinghouse signalisiert 75% Zuversicht für eine rechtliche Lösung bis Ende April
Der Ripple-CEO Garlinghouse sagt, dass es etwa eine 75%ige Wahrscheinlichkeit für eine endgültige Lösung bis Ende April gibt, was Fortschritte in dem langwierigen Verfahren und dessen breitere Auswirkungen auf die Regulierung digitaler Assets signalisiert.
GateNews2Std her
Privacy Protocol Umbra Shuts Down Frontend to Block Attackers from Laundering Stolen Kelp Funds
Gate News message, April 22 — Privacy protocol Umbra has shut down its frontend website to prevent attackers from using the protocol to transfer stolen funds following recent attacks, including the Kelp protocol breach that resulted in losses exceeding $280 million. Approximately $800,000 in stolen
GateNews5Std her
孫宇晨起訴 World Liberty Financial,控 WLFI 代幣遭錯誤凍結
Laut Bloomberg vom 22. April hat der Gründer von TRON, Sun Yuchen, in einem Bundesgericht in Kalifornien eine Klage gegen World Liberty Financial (WLFI) eingereicht. WLFI ist ein DeFi-Projekt (Dezentrale Finanzierung), das von den Söhnen des US-Präsidenten Donald Trump unterstützt wird. Sun Yuchen gab am Mittwoch eine Erklärung ab und sagte, er habe versucht, den Streit außergerichtlich beizulegen, sei jedoch abgewiesen worden, weshalb er sich nun an den Rechtsweg wenden werde.
MarketWhisper6Std her
Unzufrieden mit der eingefrorenen Token! TRON-Gründer Sun Yuchen verklagt die Trump-Familie WLFI
Der Konflikt zwischen dem TRON-Gründer Justin Sun und dem Krypto-Projekt World Liberty Financial (WLFI) der Familie Trump ist offiziell von einem Streit in den sozialen Medien zu einer Klage vor Bundesgericht aufgestiegen. Am 22. April erklärte Justin Sun, er habe vor dem kalifornischen Bundesgericht Klage gegen World Liberty Financial eingereicht und mache geltend, dass seine legitimen Rechte als Inhaber von WLFI-Tokens verletzt worden seien, darunter dass die Tokens eingefroren wurden, die Stimmrechte bei Governance entzogen wurden und er sogar damit bedroht worden sei, die gehaltenen Coins direkt zu vernichten.
WLFI-Investorentoken wurden nach Trumps Amtszeit in einen Treuhand-/Lock-Bereich gesperrt
Justin Sun schrieb auf X, er unterstütze weiterhin die Richtung, in der Trump und seine Regierung daran arbeiten, eine kryptofreundliche Politik in den USA voranzutreiben; diese Klage ändere nichts an seiner Sicht auf die Trump-Regierung. Gleichzeitig bezeichnete er jedoch konkret, dass das Vorgehen „einiger Personen“ innerhalb des Teams des World Liberty-Projekts von ... abgewichen sei
ChainNewsAbmedia6Std her