Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 40 моделей ИИ, без дополнительных затрат (0%)
Только что узнал о том, что активно обсуждается в кругах безопасности, и это стоит учитывать, если вы в крипто-пространстве. Исследователи подтвердили, что Lazarus Group — группировка, связанная с Северной Кореей, которая стоит за одними из крупнейших криптовзломов, ведет новую кампанию по распространению malware для macOS. Эта кампания называется Mach-O Man, и она распространяется через нечто под названием ClickFix — фреймворк социальной инженерии, охватывающий как традиционный бизнес, так и криптовалютные компании.
Вот что происходит на самом деле: жертвы получают приглашение в календарь, которое выглядит как легитимное, для звонка в Zoom или Google Meet. Кажется, всё нормально, да? Но как только они кликают, их просят выполнить команды, которые тихо загружают malware в фоновом режиме. Это умно, потому что оно обходит многие стандартные средства защиты, на которые полагаются большинство людей. Вся эта схема предназначена для сбора учетных данных, данных браузера, cookies и записей в связке ключей — в общем, всего ценного, что хранится на вашем устройстве. Как только всё соберут, они упаковывают это и отправляют через Telegram, после чего полностью удаляют себя.
Что важно отметить: это уже не только о крипте. Lazarus постепенно расширяет свою целевую аудиторию за последние несколько месяцев. В апреле они взломали Zerion, используя AI-усиленную социальную инженерию для получения учетных данных команды и приватных ключей. До этого был крупный взлом биржи в 2025 году на сумму 1,4 миллиарда долларов — один из крупнейших потерь в истории криптовалют. Ясный паттерн: они становятся все более изощренными и амбициозными.
Особенно интересно то, что касается macOS, потому что многие команды по безопасности исторически сосредотачивались больше на Windows. Это оставило некоторые уязвимости, особенно в области контроля приложений и осведомленности пользователей на системах Apple. Lazarus явно заметили это и используют в своих целях.
Для тех, кто управляет крипто-бизнесом или чувствительной инфраструктурой, это тревожный сигнал. Комбинация социальной инженерии и кражи учетных данных остается одним из самых сложных в защите векторов атак. Если вы еще не задумываетесь о принципе минимальных привилегий, белых списках приложений и мониторинге странных последовательностей загрузки и выполнения — самое время начать. Также стоит проверить, какая информация может утекать через неожиданные каналы, такие как Telegram.
Общий вывод: даже несмотря на то, что угрозы, связанные с криптовалютами, остаются в центре внимания, злоумышленники расширяют свою деятельность на другие сектора. Это означает, что поверхность атаки для бирж, кастодианов и инфраструктурных провайдеров продолжает расти. Следите за этим направлением — вероятно, появятся новые варианты этого malware с еще более изощренными способами обхода защиты. Слияние социальной инженерии, автоматической кражи учетных данных и самоуничтожения становится настоящей проблемой для защитников во всей индустрии.