✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
安全研究人員自2025年10月初以來,已成功對超過550個與Kimwolf惡意軟件相關的指揮控制節點進行零路由封鎖。這場威脅行動在規模上證明具有毀滅性——超過200萬台Android設備受到攻擊,攻擊者主要利用未經授權的TV盒子上的不安全ADB (Android Debug Bridge)接口。一旦感染,這些受感染的設備被系統性地重新利用並轉售為住宅代理網絡。這在更廣泛的Web3基礎設施格局中構成了重大供應鏈威脅,因為受損的代理可以被用作非法活動的武器,包括僵屍網絡操作、憑證收集和市場操縱。行業參與者應對其網絡基礎設施進行徹底的安全審查,並考慮實施更嚴格的設備認證協議。
操了,TV盒子ADB都沒關,还好意思混Web3...
等等,這代理網路現在誰在用啊?🤔 得多少項目中招
又是供應鏈...這圈子还能信什么呢
550個C&C節點,聽著唬人,但根子上還是人懶
卧槽,这要是影响到DeFi流动性池怎么办
凭啥總得我們自己折騰安全,基礎設施咋這麼爛
Web3的基建漏洞確實離譜,都2025年了還有這麼多裸奔的ADB接口
代理網路被污染,市場操縱分分鐘的事,怪不得最近詐騙這麼猖獗
說白了還是項目方不把安全當回事,audit做個樣子
550個C&C節點才切掉,背後還不知道有多少呢
等等,這些被賣出去的代理現在還活躍嗎?我怎麼排查自己的節點沒被污染
adb接口裸奔真的該死,怎麼還有人這麼不上心
話說null-route那550個c2真的能完全斷乾淨嗎,感覺黑產能快速遷移吧
供應鏈這塊兒得好好查查自己的基建了,有點怕
---
又是代理池被污染,这下Web3基建更难信了
---
所以说啊,谁还在用没加密的ADB接口呢,自己作死吧
---
供应链这块真的是梦魇,有时候你都不知道自己的代理来自哪个被入侵的盒子
---
550個C&C被null route了才是真解氣,但2百萬設備已經夠嚇人的
---
怪不得最近某些網路行為這麼詭異,感情是被黑產用上了
---
這就是為啥我說Web3還是太年輕,基建安全意識跟不上啊
---
誰負責這些TV盒子啊,這麼多年都沒加固?
---
現在都敢明目張膽賣被入侵的設備進代理池了,行業真的需要洗牌
---
難怪我的IP最近一直被flag,原來有這麼多毒代理在跑
ADB暴露真的是老生常談了,還有人不防著呢?
韭菜們還在為DeFi閃電貸擔心,殊不知代理層早就爛透了
這波供應鏈攻擊直接威脅到整個生態,誰能確保自己沒用過問題節點呢...
審計什麼的,說得容易做起來難,大部分還是睜眼瞎吧
550個C2被掐斷算啥,關鍵是這些設備流向哪兒了
Web3安全真是一場永無休止的軍備競賽,疲憊...
代理網路這塊兒現在成了最大黑洞,得重視啊各位
封了550個C2節點感覺還不夠,根子上得解決設備認證這事兒
Web3基礎建設現在就這麼脆嗎,有點繃不住了
這次供應鏈攻擊警示意義太大了,誰還敢大意