飞讯-币圈快讯
88 subscribers
13.5K photos
142 links
币圈\区块链\加密货币 新闻资讯
商业合作 @laozong
Download Telegram
🚀 MoneyGram 任命 Luke Tuttle 为首席技术官

据Odaily星球日报报道,跨境支付巨头 MoneyGram 宣布任命 Luke Tuttle 为首席技术官。他将负责领导产品开发和技术,监督工程、平台运营、信息安全和区块链等新兴技术。

Luke Tuttle 将直接向 MoneyGram 董事长兼首席执行官 Anthony Soohoo 汇报工作。他曾在 Klarna、Experian 和 eBay 等公司任职。

此前消息,MoneyGram 宣布将推出一个非托管钱包,帮助用户在法定货币和美元稳定币 USDC 之间转移资金。


#MoneyGram #LukeTuttle #首席技术官 #跨境支付 #区块链 #非托管钱包 #USDC #产品开发 #信息安全 #技术领导
🚀 OpenAI 调查黑客事件,2000万用户账户信息被出售

据 PANews 报道,OpenAI 正在调查一起黑客事件,该黑客声称窃取了2000万用户账户的登录凭证,并在暗网论坛上出售。

这名化名的入侵者用俄语发布消息,广告中称“提供超过2000万个OpenAI账户的访问代码”,并将其称为“金矿”。

完整数据集以“仅几美元”的价格出售。若属实,这将是OpenAI自ChatGPT发布以来的第三起重大安全事件。

OpenAI 发言人称,“我们认真对待这些指控,迄今未见任何证据表明这与OpenAI系统的泄露有关。”


#OpenAI #黑客事件 #用户账户 #隐私安全 #数据泄露 #暗网 #信息安全
🚀 Bybit 遭伪造签名攻击,攻击者获取 safe owner 权限

据吴说报道,慢雾首席信息安全官 23pds 表示,Bybit 攻击者通过伪造签名攻击获取了 safe owner 权限。推测有多台 macOS 或 Windows 电脑被控,攻击者可能在内网潜伏已久,能够监控内部聊天和转账时间等信息。

#Bybit #伪造签名 #安全 #攻击 #黑客 #信息安全 #慢雾 #安全事件 #区块链
🚀 🔥 币安回应短信钓鱼攻击事件,将会推出新功能帮助用户鉴别短信真伪 🔥

针对「币安用户短信钓鱼攻击」事件,币安回应称,事件中所提到的 SMS Spoofing 是常见的攻击手法,并非新型黑客技术,也并非针对币安或加密货币行业。攻击者会通过修改发件人身份,使短信看上去来自受信任的来源。在部分国家或地区,实现伪装的机制仍处于法律灰色地带,增加了安全领域解决该攻击手法的难度。币安提醒所有用户务必仔细检查 SMS 信息来源,保管好个人信息以防止泄漏。同时,币安强调,平台不会通过短信和电话联系用户,如遇到任何问题请联系在线客服。此外,币安还表示近期将会推出全新安全功能来帮助用户鉴别短信真伪。此前消息,慢雾首席信息安全官 23pds 指出近期出现针对币安用户的短信钓鱼攻击。这些钓鱼短信出现在币安官方短信对话线程内,并与此前的真实官方短信共享同一通道。

#币安 #短信钓鱼 #安全功能 #用户保护 #SMS伪装 #信息安全 #加密货币 #个人信息保护
🚀 黑客利用ChatGPT漏洞攻击美国金融和政府组织

据吴说报道,慢雾科技首席信息安全官23pds透露,黑客正在利用ChatGPT中的服务器端请求伪造(SSRF)漏洞(CVE-2024-27564)攻击美国的金融和政府组织。

#黑客 #ChatGPT #漏洞 #攻击 #美国 #金融 #政府 #信息安全
🚀 zkLend黑客误入钓鱼网站,2930枚ETH赃款被盗

据 PANews 报道,慢雾科技首席信息安全官23pds在X平台发文称,zkLend黑客在尝试使用Tornado Cash时误点击钓鱼网站,导致2930枚ETH赃款被盗。

#zkLend #黑客 #钓鱼网站 #ETH #被盗 #TornadoCash #慢雾科技 #信息安全
🚀 国家发改委应用隐私计算和区块链技术保障信用信息安全

据深潮TechFlow报道,国家发改委副主任李春临在发布会上表示,已将隐私计算应用于信用信息共享,降低信息泄露风险。同时,探索区块链技术推动数据加密处理。

#国家发改委 #隐私计算 #信用信息 #区块链 #信息安全 #数据加密
🚀 SlowMist警告AI助手识别imToken官网存在钓鱼风险

据深潮TechFlow报道,SlowMist安全团队于4月3日发布警告,称他们测试了多个主流AI助手对imToken官方网站的识别能力,结果发现部分AI助手返回了钓鱼链接。SlowMist提醒用户,AI虽能提高生产力,但许多人将其视为信息源,存在安全风险。

#SlowMist #imToken #钓鱼风险 #安全提醒 #AI助手 #信息安全
🚀 KiloEx 因价格预言机漏洞遭攻击

据 Foresight News 报道,慢雾科技首席信息安全官 23pds 发推称,KiloEx 被攻击的根源在于价格预言机访问控制存在严重漏洞。攻击者利用缺乏权限限制,绕过验证机制,篡改资产价格,操控合约逻辑。

#KiloEx #价格预言机 #漏洞 #攻击 #资产价格 #合约逻辑 #信息安全
🚀 🔥 慢雾首席信息安全官:提防假冒YZiLabs网站的诈骗活动 🔥

据金色财经报道,慢雾首席信息安全官23pds发文提醒,当前出现假冒YZiLabs的钓鱼网站,诱导用户进行虚假领取操作,构成诈骗行为。该骗局正在扩散,用户需提高警惕,注意资产安全。

#慢雾 #YZiLabs #钓鱼网站 #诈骗活动 #信息安全 #资产安全
🚀 慢雾科技警告MCP漏洞或泄露对话历史

据深潮TechFlow报道,4月25日,慢雾科技首席信息安全官23pds在X平台发文称,MCP可能存在漏洞,人工智能系统或被操纵,导致对话历史记录泄露给恶意服务器。

#慢雾科技 #MCP漏洞 #对话历史 #人工智能 #信息安全
🚀 Lockbit 勒索软件网站遭黑客攻击,数据泄露至GitHub

据吴说报道,慢雾首席信息安全官 23pds 发推称,知名勒索软件 Lockbit 的官方网站遭遇黑客攻击。大量通信记录、比特币地址等数据被泄露。

泄露数据现已被上传至 GitHub 用户 D4RK-R4BB1T 的 Criminal-Leaks 页面,源头据称来自捷克布拉格。


#Lockbit #勒索软件 #黑客攻击 #数据泄露 #GitHub #CriminalLeaks #比特币 #信息安全
🚀 ZKsync和Matter Labs官方账号被盗,发现10000+恶意网站

据Odaily星球日报报道,慢雾首席信息安全官23pds发布安全警告,称ZKsync和Matter Labs官方X账号被盗。抓取特征代码显示有10000+恶意网站,提醒项目方注意相同攻击手段。

#ZKsync #MatterLabs #安全警告 #恶意网站 #信息安全
🚀 韩国DAXA发布虚拟资产用户保护指引,7月实施

据吴说报道,韩国数字资产交易所联盟(DAXA)发布《虚拟资产经营者电子系统运营与用户保护模范指引》,将于今年7月起实施。该指引明确交易所在系统故障情况下的赔偿责任,并强化服务连续性、内部控制及信息安全等要求,旨在提升用户保护水平和市场信任度。

#韩国 #DAXA #虚拟资产 #用户保护 #电子系统 #市场信任 #信息安全
🚀 深圳 Procolored 打印机软件被发现携带远程访问木马和加密货币窃取器

据深潮TechFlow报道,深圳打印机制造商 Procolored 的官方软件被发现至少半年来携带远程访问木马和加密货币窃取器。网络安全公司 G Data 研究人员发现,该公司至少 6 款打印机型号的配套软件中包含 XRedRAT 和 SnipVex 两种恶意程序。SnipVex 能感染 .EXE 文件并替换剪贴板中的比特币地址,其用于接收被盗加密货币的地址已收到约 9.308 枚BTC。

#Procolored #打印机 #恶意软件 #网络安全 #GData #木马 #加密货币 #比特币 #远程访问 #信息安全 #BTC
🚀 Cetus 被盗疑因计算精度问题导致漏洞

据深潮TechFlow报道,5月22日,慢雾首席信息安全官@im23pds表示,初步分析Cetus被盗原因,疑似因计算精度问题导致的漏洞。

#Cetus #被盗 #计算精度 #漏洞 #信息安全 #CETUS
🚀 慢雾警告:警惕提现验证码骗局,受害者损失110万美元

据Odaily星球日报报道,慢雾首席信息安全官@im23pds 提醒用户注意'提现验证码'骗局。受害者收到短信称验证码用于提现,若未申请请拨打指定电话。受害者回拨后,被告知存在安全漏洞,并被引导访问钓鱼网站,最终损失110万美元。

#慢雾警告 #提现验证码骗局 #信息安全 #钓鱼网站 #受害者 #损失110万美元
🚀 香港证监会警告伪冒持牌法团钓鱼短讯骗案上升

据 PANews 报道,香港证监会注意到近期伪冒持牌法团的钓鱼短讯骗案增加。骗徒通过欺骗客户点击短信中的超链接,导向伪造网站,截取用户信息。证监会向持牌法团发出指引,预防未经授权交易。若客户发现账户信息泄露或未经授权交易,应立即联系持牌法团并报警。

#香港 #证监会 #钓鱼短信 #诈骗 #网络安全 #持牌法团 #信息安全
🚀 Uniswap Card 采集用户邮箱地址引发隐私关注

据Odaily星球日报报道,慢雾余弦在 X 平台发文称,Uniswap Card 会采集用户的邮箱地址、IP 和 UA 等信息。虽然这些信息有鉴权保护,但用户需警惕可能的钓鱼攻击。

#Uniswap #隐私 #邮箱地址 #钓鱼攻击 #信息安全 #UNI
🚀 据 Cointelegraph 报道,TeleMessage 漏洞被黑客利用,影响政府和企业用户

据 Cointelegraph 报道,GreyNoise 的报告显示,黑客继续利用 TeleMessage 的 CVE-2025-48927 漏洞。自四月以来,已有 11 个 IP 地址尝试利用该漏洞。

GreyNoise 发现 2,009 个 IP 地址在过去 90 天内搜索 Spring Boot Actuator 端点,其中 1,582 个专门针对 /health 端点。漏洞允许黑客从易受攻击的系统中提取数据。

TeleMessage 类似于 Signal App,但允许存档聊天以符合合规要求。该公司于 2024 年被美国公司 Smarsh 收购,并在五月因安全漏洞暂时停止服务。

TeleMessage 表示已修补漏洞,但补丁时间因多种因素而异。GreyNoise 建议用户阻止恶意 IP 并限制 /heapdump 端点的访问。

Chainalysis 的报告指出,2025 年加密货币盗窃已达 21.7 亿美元,预计将创历史新高。


#TeleMessage #CVE202548927 #GreyNoise #漏洞 #黑客攻击 #数据安全 #SpringBoot #合规 #信息安全 #加密货币盗窃