跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-15 14:43:10 北京时间

Elastic Security Labs披露新型社会工程攻击:伪装风投机构,针对金融与加密行业

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / security_disclosure / 攻击者身份未归因|查看专题

Elastic Security Labs于4月15日披露一起针对金融及加密货币行业的社会工程攻击活动,攻击者在LinkedIn和Telegram上冒充风险投资机构,诱导目标打开含恶意载荷的Obsidian笔记库,并部署此前未被记录的Windows远控木马PHANTOMPULSE。

安全研究机构Elastic Security Labs于4月15日公开披露了一起新型社会工程攻击活动,攻击对象集中于金融及加密货币行业从业人员。

据披露,攻击者在LinkedIn和Telegram平台上伪装成风险投资机构,以此建立信任关系,进而诱骗目标打开内置恶意载荷的Obsidian笔记库。此次攻击的显著特点在于不依赖任何已知软件漏洞,而是滥用Obsidian的Shell Commands插件——该插件在笔记库被打开时可自动执行预设代码,从而触发恶意程序。

Windows端攻击部署了一款此前从未被安全社区记录的远控木马PHANTOMPULSE,并借助以太坊区块链上的交易数据实现C2(指令控制)服务器地址的动态解析,增加了溯源与拦截难度。macOS端则通过混淆处理的AppleScript投放器传播恶意载荷,同时以Telegram频道作为备用指令控制通道。

目前,此次攻击活动的起始时间、受害者规模、PHANTOMPULSE的具体功能细节以及攻击者身份均未被披露。

解读

此次攻击活动在技术层面呈现出多项值得关注的特征:其一,利用合法工具(Obsidian Shell Commands插件)执行恶意代码,规避了传统基于漏洞利用的检测机制;其二,将以太坊区块链交易数据用于C2地址解析,使得封锁指令控制服务器的常规防御手段失效;其三,跨平台覆盖Windows与macOS,并结合多条备用通信渠道,体现出较强的对抗意识。对于加密货币及金融行业从业者而言,来自陌生联系人的文件共享请求——尤其是涉及笔记库或项目文档的——需保持较高警惕。

相关币种

  • 以太坊(ETH)

标签

  • 网络安全
  • 社会工程攻击
  • 加密货币安全
  • 远控木马
  • 区块链C2

相关指南

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

  • 多签钱包适合家庭与小团队吗:权限、恢复与操作纪律

    2/3 与 3/5 差在哪:多签如何降低单点失误,又如何提高协作成本。

  • 再质押与「积分」叙事:奖励、杠杆与不可忽略的叠加风险

    当流动性再质押与积分激励叠加,风险如何从协议层传导到用户层——用审慎框架阅读热点。

  • 以太坊验证者退出队列与 churn:质押流动性从哪来、卡在哪

    提款与退出并非「随时等额到账」:队列、 churn 限制与节点表现如何共同影响体感。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • 多个加密项目宣布关停或转型,涉及借贷、NFT、钱包等多个赛道 — 2026-04-17 12:38
  • 比特币与以太坊现货ETF单日合计净流入逾4400万美元 — 2026-04-17 11:47
  • Mint Blockchain 宣布停止运营,用户须在 10 月 20 日前完成资产迁移 — 2026-04-17 11:27
  • 以太坊NFT市场Foundation宣布永久关闭,收购谈判告吹后放弃寻找新买家 — 2026-04-17 10:48
  • 链上监测:Arthur Hayes 关联地址向 Binance 和 Bybit 充值 3000 枚 ETH — 2026-04-17 10:45
  • ETH ICO巨鲸将2000枚ETH转入疑似抛售地址,历史记录显示该地址与OKX充值强相关 — 2026-04-17 09:48
  • 查看以太坊(ETH)相关快讯
  • 查看「网络安全」主题快讯
  • 查看「社会工程攻击」主题快讯
  • 查看「加密货币安全」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 助记词与私钥安全备份最佳实践:机制、风险与实操要点

    2026-04-17

  • 币安OKX注册与KYC认证教程:机制、风险与实操要点

    2026-04-17

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5