您现在的位置:kastop>> Kas信息 Kastop聚焦

深圳打印机厂商天生驱动被曝携带加密货币盗窃后门

发布时间:2025-05-19 点击:3次
据蓝点网报道,中国深圳打印机公司天生 (#Procolored) 被发现提供的官方驱动程序携带后门程序用来盗取加密货币,数据显示黑客盗取的比特币数量达 9.3 个。感染原因是天生使用 U 盘传输这些驱动程序,被...

Coinbase 因涉嫌违反伊利诺伊州生物识别隐私法...

发布时间:2025-05-19 点击:2次
Coinbase 因涉嫌违反伊利诺伊州《生物识别信息隐私法》(BIPA)而面临诉讼。三名原告在 5 月 13 日向联邦法院提起的诉讼中声称,Coinbase 为满足 KYC 要求而「大量收集」人脸数据的行为违反了《生物识...

慢雾余弦揭露假 Ledger 设备骗局

发布时间:2025-05-19 点击:3次
慢雾创始人余弦发推表示,早在 2021 年就已出现钓鱼团伙通过向 Ledger 用户邮寄假设备实施骗局,谎称因数据泄露需将真 Ledger 助记词转移至“新设备”。假说明书诱导用户连接假 Ledger 并输入助记词,...

Binance、Kraken 遭遇与 Coinbase 类似的社交...

发布时间:2025-05-17 点击:4次
据彭博社,Binance 和 Kraken 遭遇了与 Coinbase 类似的社交工程攻击,但两家交易所成功防御,未发生客户数据泄露。消息人士称,黑客曾向 Binance 客服人员行贿,并引导其联系指定 Telegram 账号,而 B...

Coinbase客户数据遭窃 黑客勒索2000万美元

发布时间:2025-05-16 点击:5次
来源:金十数据Coinbase的股价周四下跌,此前该公司表示正与执法部门合作追查一名“威胁行为者”———该黑客通过贿赂Coinbase海外支持岗位的承包商,非法获取了大量客户个人信息。Coinbase股价下跌7.2...

Ankr 的 Web3 API 平台正式集成 Swagger UI 开...

发布时间:2025-05-06 点击:7次
Ankr 宣布其 Web3 API 平台已正式集成基于 OpenAPI 规范的开发工具套件 Swagger UI,为开发者提供可脚本化、自动化的 Web3 开发环境。用户可通过 API 密钥、授权等步骤快速接入,实现 CI/CD 和后端流程...

印度高等法院下令封锁加密邮件服务 Proton Mail

发布时间:2025-04-30 点击:7次
印度卡纳塔克邦高等法院下令政府根据《2008 年信息技术法》立即封锁加密电子邮件服务 Proton Mail 的相关域名。此命令源于新德里一家设计公司 1 月的投诉,指控其员工通过 Proton Mail 收到攻击性邮件...

慢雾:Grafana 最近疑似遭遇攻击

发布时间:2025-04-27 点击:9次
吴说获悉,慢雾首席信息安全官 23pds 发推称,开源数据可视化工具 Grafana 最近疑似被攻击,攻击者使用 Gato-X 窃取机密的签名,用 App 令牌对多个代码库进行了攻击。这个工作流程有一个可能相关的应用...

朝鲜黑客设立美国空壳公司攻击加密行业

发布时间:2025-04-25 点击:11次
据路透社报道,朝鲜黑客组织 Lazarus Group 成员冒用虚假身份,在美国新墨西哥州和纽约州设立两家空壳公司——Blocknovas LLC 与 Softglide LLC,借虚假招聘传播恶意软件,专门攻击加密货币开发者。网...

韩国 SK Telecom 遭黑客攻击致 SIM 卡信息泄露

发布时间:2025-04-24 点击:11次
韩国三大电信运营商之一 SK Telecom 在 4 月 19 日深夜遭遇黑客恶意软件攻击,致使用户 SIM 卡相关信息泄露。加密货币交易所 Bithumb 表示正在积极应对,通过实时监控 USIM 伪造和篡改行为,确保服务的...

币安收紧南非加密货币转账的合规规定

发布时间:2025-04-23 点击:11次
币安宣布将于 4 月 30 日起对南非用户实行新的合规要求,所有加密货币充值与提现均需提供发送方与接收方信息,以响应当地的监管要求。具体包括:充值需填写发送方全名、居住国家及(如适用)来源交易所...

网络安全公司:使用 ESP32 芯片的比特币钱包存...

发布时间:2025-04-16 点击:10次
据 Protos 报道,广泛应用于比特币硬件钱包(如 Blockstream Jade)的 ESP32 芯片发现严重漏洞(CVE-2025-27840),可能导致比特币被盗。该漏洞源于芯片随机数生成器熵不足,允许黑客暴力破解密钥对或...

Chromia 数据与 AI 负责人:大多数 Crypto-MCP...

发布时间:2025-04-16 点击:10次
吴说获悉,Chromia 数据与 AI 负责人 superoo7 发出警告,大多数加密 MCP 中都发现了一个潜在漏洞,尤其在 Base-MCP 中,黑客或通过 Cursor 和 Anthropic 的 Claude 平台重定向用户交易至其钱包。漏洞...

加密投资新忧:比特币自我保管的风险攀升

发布时间:2025-04-07 点击:8次
一些加密货币投资者更倾向于自行保管像比特币这样的数字资产,他们将私钥存储在硬件钱包中进行 “冷存储”,而不是使用加密货币经纪公司的 “热钱包” 以及其他第三方数字托管选项。战争和极端天气,从...

纽约银行宣布推出区块链会计工具

发布时间:2025-04-04 点击:9次
纽约银行宣布推出区块链会计工具,贝莱德成为其首位客户,该工具在区块链上直接提供有关基金净资产价值(NAV)的最新数据。纽约银行数字资产主管 Caroline Butler 表示,新产品将提高代币化基金的透明...

T-Mobile 因 SIM 卡交换漏洞被判赔 3300 万美元

发布时间:2025-03-31 点击:12次
全球最大的电信运营商之一 T-Mobile 因 SIM 卡交换漏洞被判赔 3300 万美元。该案是迄今已知 SIM 交换相关案件中金额最高的一例,涉及 T-Mobile 严重的安全漏洞,导致 SIM 交换攻击并引发加密货币被盗。...

什么是授权推送支付 (APP) 欺诈?

发布时间:2025-03-28 点击:9次
来源:Chainalysis;编译:陶朱,金色财经数字资产正在迅速改变全球金融生态系统,为支付、投资和价值交换提供新的模式。但伴随着这种创新而来的是一系列熟悉的风险。不幸的是,长期以来针对传统金融的...

比特币的小bug:重复的币基交易

发布时间:2025-03-28 点击:8次
来源:刘教链周四BTC在86-87k区间横盘小幅震荡。2025年3月份眼瞅着就要过去了。3月份过去,一季度也就要结束了。正如今日教链说的,这个一季度或许是2018年来最差的一季度。时光如水,岁月如歌。BTC就...

Coinbase 宣布开源其多方计算(MPC)加密库

发布时间:2025-03-28 点击:9次
Coinbase 宣布开源其多方计算(MPC)加密库,旨在提升数字资产密钥管理的透明度与行业安全标准。该库包含 ECDSA 和 EdDSA 的两方与多方签名实现、密钥生成、备份流程及分层密钥派生等工具,并附带完整...

Circle 推出一款面向支付服务提供商 SDK USDCKit

发布时间:2025-03-28 点击:9次
稳定币开发商 Circle 推出 USDCKit,一款面向支付服务提供商(PSPs)的开发者友好型 SDK,旨在帮助其大规模整合和自动化 USDC 支付。USDCKit 专为 Circle Wallets 设计,支持跨境支付和稳定币金库操作...

CZ 更新 X 账户简介,推出付费私信服务

发布时间:2025-03-27 点击:10次
CZ 将 X 账户简介更改为:“DM me at https://reachme.io/@cz_binance (fees go to charity)”。ReachMe 是一款付费聊天应用,旨在帮助 KOL 与粉丝连接。根据此前 CZ 在币安广场上的文章,发送私信给...

加密交易历史记录污染攻击原因 趋势与防范措施...

发布时间:2025-03-18 点击:16次
作者:Spirit,金色财经“交易历史记录污染攻击”(Transaction History Record Pollution Attack)是加密行业中一种新兴的攻击手段,尽管尚未形成完全标准化的定义,但其核心是通过污染或伪造区块链上...

探索 zkVM 的高效安全之路

发布时间:2025-03-12 点击:13次
作者:Justin Thaler 来源:a16z 翻译:善欧巴,金色财经零知识虚拟机(zkVMs) 旨在“让 SNARKs 走向大众化”,使得即使没有 SNARK 专业知识的人,也能证明他们在特定输入(或见证)上正确运行了某个...

PyPI 上的以太坊私钥窃取程序下载量超过 1,000 次

发布时间:2025-03-10 点击:24次
一个名为“set-utils”的恶意 Python 包索引 (PyPI) 包一直在通过拦截的钱包创建函数窃取以太坊私钥,并通过 Polygon 区块链泄露它们。该软件包将自己伪装成 Python 的实用程序,模仿流行的“python-...

浏览器钱包扩展突遭损坏 如何化险为夷?

发布时间:2025-03-06 点击:15次
作者:Lisa & Aro在当今互联网环境中,恶意软件、病毒、钓鱼攻击等威胁层出不穷,安装杀毒软件(如 AVG、Bitdefender、Kaspersky、Malwarebytes 等国际知名产品)可以帮助用户防范恶意程序,提高系...

慢雾:在 elliptic 加密库中发现一个关键漏洞...

发布时间:2025-03-05 点击:18次
据慢雾安全团队披露,在广泛使用的 elliptic 加密库中发现一个关键漏洞(GHSA-vjh7-7g9h-fjfh)。攻击者可通过构造特定输入,仅需一个签名就能提取私钥,这可能导致数字资产或身份凭证被盗。该漏洞可能...

后 Safe 时代:每个 Safe 用户都该掌握的多签...

发布时间:2025-03-04 点击:14次
撰文:XY时间轴2025 年 2 月 21 日:Bybit 多签钱包被攻击,15 亿美金通过「合法」签名交易流出。链上追踪:资金转入匿名地址并分拆混币,攻击者与部分验证节点存在潜在关联。事后分析:安全审计发现攻...

Bybit 近 15 亿美金被盗真相 :Safe{Wallet} ...

发布时间:2025-02-27 点击:18次
摘要 调查结果证实 Lazarus 对 ByBit 发起了针对性攻击。Safe 智能合约未受影响,攻击是通过入侵 Safe {Wallet} 开发人员机器进行的,该机器影响了 Bybit 运营的账户。Safe{Wallet} 已增加安全措施以消...

Bybit 发布此次黑客盗币事件报告Safe承认开发...

发布时间:2025-02-27 点击:18次
 Bybit 发布此次黑客盗币事件报告:app.safe.global 的良性 JavaScript 文件似乎已于 2025 年 2 月 19 日 15:29:25 UTC 被恶意代码替换,具体针对的是 Bybit 的 EthereumMultisig 冷钱包。该攻击旨...

MARA已大幅抛售7000万个Kaspa

发布时间:2025-02-27 点击:20次
提供的Marathon Digital Holdings(MARA) PDF 新聞稿顯示,截至 2024 年 6 月 25 日,Marathon Digital Holdings 已挖掘並持有約 93,000,000 枚 Kas (Kaspa) (當時價值約 1,500 萬美元 )。 更新的 K...