Дослідники з безпеки успішно заблокували трафік, спрямований на понад 550 командно-контрольних вузлів, пов’язаних із шкідливим програмним забезпеченням Kimwolf, з початку жовтня 2025 року. Ця кампанія загроз виявилася руйнівною за масштабом — понад 2 мільйони пристроїв Android стали жертвами компрометації, причому зловмисники переважно експлуатували незахищені інтерфейси ADB (Android Debug Bridge) на неавторизованих телевізійних приставках. Після зараження ці компрометовані пристрої систематично перепрофілювалися та перепродавалися у мережі residential proxy. Це становить значну загрозу ланцюга постачання у ширшому контексті інфраструктури Web3, оскільки компрометовані проксі можуть бути використані для незаконної діяльності, включаючи ботнет-операції, збір облікових даних та маніпуляції на ринку. Учасники галузі повинні провести ретельний аудит безпеки своєї мережевої інфраструктури та розглянути можливість впровадження більш строгих протоколів автентифікації пристроїв.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 10
  • Репост
  • Поділіться
Прокоментувати
0/400
TxFailedvip
· 01-17 21:30
ngl, 2 мільйони пристроїв, які потрапили під контроль через невиправлений ADB, — це буквально стартовий набір "зроблю це пізніше". бачив цей фільм раніше, і кінцівка ніколи не буває доброю для проксі-мереж, особливо у web3, де все вже й так досить підозріле
Переглянути оригіналвідповісти на0
just_another_fishvip
· 01-17 17:52
真滑稽,2百万設備沦陷了還在談"應該審計"? 操了,TV盒子ADB都沒關,还好意思混Web3... 等等,這代理網絡現在誰在用啊?🤔 得多少項目中招 又是供應鏈...這圈子还能信什么呢 550個C&C節點,聽著唬人,但根子上還是人懶 卧槽,这要是影响到DeFi流动性池怎么办 凭啥總得我們自己折騰安全,基礎設施咋這麼爛
Переглянути оригіналвідповісти на0
GasOptimizervip
· 01-17 03:46
550 C&C вузлів були null-route, звучить непогано, але 2 мільйони пристроїв вже зламані... ця ефективність порівнянна з моїм рівнем оптимізації газових зборів? Не дуже.
Переглянути оригіналвідповісти на0
SigmaBrainvip
· 01-14 23:05
Братане, 2 мільйони пристроїв Android зламані, це жахливо Вразливості у інфраструктурі Web3 дійсно безглузді, вже 2025 рік, а все ще так багато відкритих ADB інтерфейсів Проксі-сервери забруднені, маніпуляції на ринку — справа кількох хвилин, тому й шахрайство останнім часом так розповсюджене По суті, проблема в тому, що проєктні команди не сприймають безпеку всерйоз, аудит — лише для галочки Тільки 550 C&C вузлів відключили, а скільки ще приховано за цим?
Переглянути оригіналвідповісти на0
GateUser-44a00d6cvip
· 01-14 23:05
nah це справжній кошмар для інфраструктури Web3, 2 мільйони пристроїв зламано... скільки чорного ринку їх використовує Зачекайте, ці продані проксі-сервери все ще активні? Як мені перевірити, чи мій вузол не був заражений Відкритий доступ до adb-інтерфейсу — це справжня біда, чому ще є такі недбалості До речі, чи можуть ці 550 C2 у null-route повністю відрізати їх? Виглядає так, ніби чорний ринок швидко може перенестися Щодо ланцюга постачання, потрібно ретельно перевірити свою інфраструктуру, трохи страшно
Переглянути оригіналвідповісти на0
ApeEscapeArtistvip
· 01-14 23:02
天啊,200萬台 пристроїв зламали? Це Kimwolf справді жорсткий, навіть ТВ-приставки можуть стати зомбі-ботами... --- Знову забруднення проксі-індустрії, тепер інфраструктура Web3 стає ще більш ненадійною --- Тому що, хто ще використовує незашифрований інтерфейс ADB, робіть собі самі гірше --- Це справжній кошмар у ланцюжку постачання, іноді навіть не знаєш, з якого зламаного пристрою походить твій проксі --- 550 командних і контрольних серверів було null route — ось справжнє задоволення, але 2 мільйони пристроїв вже досить страшні --- Не дивно, що останнім часом деяка мережева активність така дивна, виявляється, її використовують чорні ринки --- Ось чому я кажу, що Web3 ще занадто молодий, безпека інфраструктури не на рівні --- Хто відповідає за ці ТВ-приставки, що стільки років їх не посилили? --- Зараз сміливо продають зламані пристрої у проксі-індустрії, галузь дійсно потребує перезавантаження --- Не дивно, що мій IP останнім часом постійно флагується, виявляється, так багато шкідливих проксі працює
Переглянути оригіналвідповісти на0
ForkTonguevip
· 01-14 22:51
Я маю сказати, що ця справа досить страшна, 2 мільйони пристроїв захоплено... Це справжній кошмар інфраструктури Виявлення ADB дійсно вже давно обговорюється, і ще є ті, хто не вживає заходів? Рослини ще переживають через DeFi швидкі позики, а насправді рівень проксі вже давно зіпсований Ця хвиля атак на ланцюжки постачання безпосередньо загрожує всій екосистемі, хто може гарантувати, що не використовував проблемні вузли... Аудит і подібне — легко говорити, важко робити, більшість, мабуть, просто сліпі 550 C2-вузлів відключено — що це значить, головне — куди поділися ці пристрої? Безпека Web3 — це справжня нескінченна гонка озброєнь, втома...
Переглянути оригіналвідповісти на0
AltcoinMarathonervip
· 01-14 22:51
так само як 20-й кілометр марафону, атаки на інфраструктуру — це місце, де більшість гравців зупиняються. але саме в цей момент фундаментальні речі мають найбільше значення — аудити безпеки не є привабливими, поки не стає критично. накопичення чистих вузлів > панічний продаж вашого стеку.
Переглянути оригіналвідповісти на0
FloorSweepervip
· 01-14 22:49
ngl ця річ kimwolf кричить про можливість для тих, хто дійсно знає інфраструктуру... 2М пристроїв? це просто паперові руки, які ліквідовуються з їхніх власних мереж lmao
Переглянути оригіналвідповісти на0
AirdropBlackHolevip
· 01-14 22:47
200万 пристроїв зломано, ця хвиля Kimwolf дійсно жорстока... головне, що навіть таку базову річ, як ADB, можна зламати На даний момент мережа проксі стала найбільшим чорним діркою, всім потрібно звернути на це увагу Заблоковано 550 C2-нодів, але цього ще недостатньо, потрібно вирішити проблему аутентифікації пристроїв Чи така Web3 інфраструктура зараз така крихка? Трохи не витримую Ця атака на ланцюг постачання має надзвичайне значення, ніхто не сміє недооцінювати ризики
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити