安全研究人員自2025年10月初以來,已成功對超過550個與Kimwolf惡意軟件相關的指揮控制節點進行零路由封鎖。這場威脅行動在規模上證明具有毀滅性——超過200萬台Android設備受到攻擊,攻擊者主要利用未經授權的TV盒子上的不安全ADB (Android Debug Bridge)接口。一旦感染,這些受感染的設備被系統性地重新利用並轉售為住宅代理網絡。這在更廣泛的Web3基礎設施格局中構成了重大供應鏈威脅,因為受損的代理可以被用作非法活動的武器,包括僵屍網絡操作、憑證收集和市場操縱。行業參與者應對其網絡基礎設施進行徹底的安全審查,並考慮實施更嚴格的設備認證協議。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 10
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
TxFailedvip
· 01-17 21:30
ngl,200萬台設備因未修補的ADB被入侵,簡直就是「我等會再修」的入門包。我看過這部電影,結局對代理網路來說從來都不好,尤其是在web3裡,一切已經夠可疑了
查看原文回復0
just_another_fishvip
· 01-17 17:52
真滑稽,2百萬設備沦陷了還在談"應該審計"?

操了,TV盒子ADB都沒關,还好意思混Web3...

等等,這代理網路現在誰在用啊?🤔 得多少項目中招

又是供應鏈...這圈子还能信什么呢

550個C&C節點,聽著唬人,但根子上還是人懶

卧槽,这要是影响到DeFi流动性池怎么办

凭啥總得我們自己折騰安全,基礎設施咋這麼爛
查看原文回復0
GasOptimizervip
· 01-17 03:46
550個C&C節點被null-route,聽起來不錯,但2百萬設備已經淪陷了...這效率比得上我優化gas費的水平嗎?不太行啊。
查看原文回復0
SigmaBrainvip
· 01-14 23:05
哥們兒,200萬安卓設備淪陷,這得多拉跨啊

Web3的基建漏洞確實離譜,都2025年了還有這麼多裸奔的ADB接口

代理網路被污染,市場操縱分分鐘的事,怪不得最近詐騙這麼猖獗

說白了還是項目方不把安全當回事,audit做個樣子

550個C&C節點才切掉,背後還不知道有多少呢
查看原文回復0
GateUser-44a00d6cvip
· 01-14 23:05
nah這真的是web3基建的噩夢啊,200萬設備淪陷...這得多少黑產在用

等等,這些被賣出去的代理現在還活躍嗎?我怎麼排查自己的節點沒被污染

adb接口裸奔真的該死,怎麼還有人這麼不上心

話說null-route那550個c2真的能完全斷乾淨嗎,感覺黑產能快速遷移吧

供應鏈這塊兒得好好查查自己的基建了,有點怕
查看原文回復0
ApeEscapeArtistvip
· 01-14 23:02
我的天,200万台设备沦陷了?这Kimwolf是真的狠啊,TV盒子都能沦陷成肉鸡...

---

又是代理池被污染,这下Web3基建更难信了

---

所以说啊,谁还在用没加密的ADB接口呢,自己作死吧

---

供应链这块真的是梦魇,有时候你都不知道自己的代理来自哪个被入侵的盒子

---

550個C&C被null route了才是真解氣,但2百萬設備已經夠嚇人的

---

怪不得最近某些網路行為這麼詭異,感情是被黑產用上了

---

這就是為啥我說Web3還是太年輕,基建安全意識跟不上啊

---

誰負責這些TV盒子啊,這麼多年都沒加固?

---

現在都敢明目張膽賣被入侵的設備進代理池了,行業真的需要洗牌

---

難怪我的IP最近一直被flag,原來有這麼多毒代理在跑
查看原文回復0
Fork_Tonguevip
· 01-14 22:51
我得說這事兒挺恐怖的,200萬設備淪陷...這才是真正的基礎設施噩夢啊

ADB暴露真的是老生常談了,還有人不防著呢?

韭菜們還在為DeFi閃電貸擔心,殊不知代理層早就爛透了

這波供應鏈攻擊直接威脅到整個生態,誰能確保自己沒用過問題節點呢...

審計什麼的,說得容易做起來難,大部分還是睜眼瞎吧

550個C2被掐斷算啥,關鍵是這些設備流向哪兒了

Web3安全真是一場永無休止的軍備競賽,疲憊...
查看原文回復0
Altcoin马拉松vip
· 01-14 22:51
就像馬拉松的第20公里一樣,基礎設施攻擊是大多數玩家退出的地方。但這正是基本面最重要的時候——安全審計在存亡關頭才顯得重要。乾淨節點的累積 > 恐慌性拋售你的資產。
查看原文回復0
FloorSweepervip
· 01-14 22:49
ngl 這個 kimwolf 的事情對那些真正了解基礎設施的人來說是個機會…… 2M 裝置?那只是紙手在自己的網絡中被清算而已,笑死我了
查看原文回復0
空投黑洞vip
· 01-14 22:47
200萬設備淪陷,這波Kimwolf真的狠...關鍵還是ADB這麼基礎的東西都能被打穿

代理網路這塊兒現在成了最大黑洞,得重視啊各位

封了550個C2節點感覺還不夠,根子上得解決設備認證這事兒

Web3基礎建設現在就這麼脆嗎,有點繃不住了

這次供應鏈攻擊警示意義太大了,誰還敢大意
查看原文回復0
查看更多