📢 股票資產上鏈,全球首發盡在 Gate!
Gate 攜手 @xStocksFi 與 @BackedFi,正式上線全球首個股票衍生品市場,開啓鏈上股票交易新紀元!
支持$TSLA, $NVDA, $CRCL, $AAPL 等熱門股票:
💥 可加槓杆、做多做空
💰 全USDT計價,輕鬆管理風險收益
🔒 實物資產 100% 抵押
🔁 多鏈流轉自由無阻
🌐 RWA × Web3,全新交互方式
CeFi 與 TradFi 的邊界,已經徹底打破。
了解詳情:https://www.gate.com/announcements/article/45926
#xStocksOnGate#
BOM惡意應用竊取用戶錢包 逾1.3萬人受害損失182萬美元
惡意軟件 Bom 攻擊事件分析
2025 年 2 月 14 日,多名用戶反饋錢包資產被盜。經調查,被盜案例均表現爲助記詞或私鑰泄露特徵。進一步發現,受害用戶大多曾安裝並使用過名爲 BOM 的應用。深入分析表明,該應用實爲精心僞裝的詐騙軟件。不法分子通過該軟件誘導用戶授權,非法獲取助記詞/私鑰權限,進而實施系統性資產轉移並隱匿。
惡意軟件分析
某安全團隊收集並分析了部分用戶手機上的 BOM 應用程序 apk 文件,得出以下結論:
該惡意應用在進入合約頁面後,以運行需要爲由,欺騙用戶授權本地文件及相冊權限。
獲取授權後,應用在後臺掃描並收集設備相冊中的媒體文件,打包上傳至服務端。如用戶文件或相冊中存有助記詞、私鑰相關信息,不法分子可能利用收集到的信息盜取用戶錢包資產。
分析過程發現以下可疑點:
鏈上資金分析
據鏈上追蹤分析,主要盜幣地址已盜取至少 1.3 萬名用戶的資金,獲利超 182 萬美元。
該地址首筆交易出現在 2025 年 2 月 12 日,初始資金來源可追溯至被標記爲"盜取私鑰"的地址。
資金流向分析:
另一個黑客地址獲利約 65 萬美元,涉及多條鏈,相關 USDT 均跨鏈到 TRON 地址。部分資金轉移到曾與某支付平台交互過的地址。
![OKX & SlowMist 聯合發布|Bom 惡意軟件席卷上萬用戶,盜取資產超 182 萬美元](