飞讯-币圈快讯
89 subscribers
13.6K photos
142 links
币圈\区块链\加密货币 新闻资讯
商业合作 @laozong
Download Telegram
🚀 Swissquote 被要求减少针对其平台的钓鱼和冒充尝试

据 Cointelegraph 报道,瑞士在线交易平台 Swissquote 被瑞士监管机构要求减少针对其平台的钓鱼和冒充尝试。2025年上半年发现超过600个网站冒充 Swissquote 平台或通过欺诈登录门户诈骗用户。

瑞士金融市场监督管理局(FINMA)指出,Yuh 平台是诈骗活动的主要目标。Swissquote CEO Marc Buerki 表示,AI使恶意活动更易发起,但内部系统未受假网站影响。

2025年迄今,链上事件导致约21亿美元损失,主要来自钱包泄露和钓鱼。网络安全公司 CertiK 强调需保持警惕。


#Swissquote #钓鱼 #网络安全 #监管 #FINMA #诈骗 #AI #虚假网站 #钱包泄露
🚀 Chrome V8 引擎曝零日漏洞,用户需尽快升级以防资产损失

据吴说报道,慢雾 CISO @im23pds 发文提醒,Chrome V8 引擎近日曝出零日漏洞 CVE-2025-6554。该漏洞已被在野利用,允许攻击者通过精心构造的网页远程执行恶意代码。当前相关利用代码(PoC)已公开,攻击者可借此实施“水坑攻击”或钓鱼行为。建议用户尽快升级至最新版 Chrome,避免造成资产损失。

#Chrome #V8 #零日漏洞 #CVE20256554 #网络安全 #资产损失 #升级 #钓鱼攻击 #水坑攻击
🚀 三井住友银行在东京开设HOOPSLINK以推动技术创新

据 BlockBeats 报道,三井住友银行在东京千代田区的新丸之内大厦开设名为"HOOPSLINK"的新事业共创设施。该设施旨在通过先进技术解决社会问题,促进经济再增长。

三井住友银行表示,企业需利用生成式 AI、Web3 和网络安全等技术应对社会挑战。HOOPSLINK 将举办技术研讨会和工作坊,并推进稳定币商业化和增强现实眼镜应用等项目。


#三井住友银行 #HOOPSLINK #技术创新 #生成式AI #Web3 #网络安全 #社会问题 #经济再增长 #技术研讨会 #工作坊 #稳定币 #增强现实眼镜
🚀 黑客对存有87亿美元比特币的钱包发起钓鱼攻击

据 ChainCatcher 报道,黑客针对存有 Mt. Gox 盗窃案 87 亿美元比特币的钱包发起钓鱼攻击。黑客向该地址发送了一笔 OP_RETURN 交易,交易中包含一条文本消息,指向一个假冒的华尔街投行所罗门兄弟公司网站,试图套取所有者个人信息。

#黑客 #比特币 #钓鱼攻击 #MtGox #网络安全 #个人信息 #SolomonBrothers #BTC
🚀 谷歌搜索结果出现假冒Euler finance广告

据Odaily星球日报报道,Scam Sniffer监测到谷歌搜索结果中出现假冒“Euler finance”的广告。这些钓鱼广告通过恶意交易签名窃取用户钱包资金,并利用Punycode伪装真实域名。请用户提高警惕,避免点击可疑链接。

#谷歌 #假冒广告 #EulerFinance #诈骗 #钓鱼 #网络安全 #警惕 #恶意软件
🚀 Plasma X 账号遭黑客入侵并发布钓鱼推文

据深潮TechFlow报道,7月11日,Scam Sniffer 披露 Plasma X 账号遭到黑客入侵,并发布钓鱼推文。Scam Sniffer 提醒用户保持警惕,避免点击相关链接或与可疑内容互动。

#PlasmaX #黑客 #钓鱼推文 #ScamSniffer #网络安全 #警惕
🚀 肯尼亚银行遭内部攻击,约5亿先令被盗

据深潮TechFlow报道,肯尼亚一家大型银行遭遇严重内部攻击,约5亿肯尼亚先令被盗。调查显示,作案团伙为负责银行IT系统的外部承包商。

他们通过操纵卡管理系统生成虚拟卡,并关联至移动钱包,将资金迅速转移。盗取的资金被洗入多个离岸钱包,USDT在洗钱过程中扮演关键角色。

肯尼亚刑事调查局已启动调查,并与银行网络安全团队协作追踪黑客路径。相关官员表示,涉案人员预计将很快被捕。


#肯尼亚银行 #内部攻击 #资金盗窃 #虚拟卡 #移动钱包 #洗钱 #USDT #网络安全 #刑事调查
🚀 Arcadia Finance 遭攻击损失250万美元加密货币

据深潮TechFlow报道,7月15日,PeckShieldAlert监测到Arcadia Finance平台遭受安全漏洞攻击,损失约250万美元加密货币。攻击者将资金兑换成约840枚ETH,并通过跨链桥从Base网络转移至以太坊主网。

#ArcadiaFinance #加密货币 #网络安全 #ETH #攻击 #深潮TechFlow #PeckShieldAlert #财政损失
🚀 Casa公司提议逐步淘汰量子易受攻击比特币地址

据深潮TechFlow报道,Casa公司CTO兼联合创始人Jameson Lopp提出比特币改进提案,应对量子计算机对比特币网络的潜在威胁。提案由六位开发者撰写,计划通过三个阶段逐步淘汰量子易受攻击的地址类型。

根据Deloitte研究,约25%的比特币面临量子计算风险,包括中本聪的100万枚比特币。专家担忧这些古老钱包的私钥可能在未来十年内被破解。

提案将禁止向量子易受攻击地址发送资金,并在五年内冻结这些地址的比特币,鼓励用户采用"后量子"比特币地址类型。作者强调量子攻击可能导致重大经济混乱。


#比特币 #量子计算 #Casa公司 #网络安全 #比特币地址 #加密货币 #技术提案 #数字货币 #密码学 #经济风险 #BTC
🚀 慢雾余弦警告:X平台用户遭钓鱼邮件攻击

据深潮TechFlow报道,慢雾余弦在社交媒体发文称,近期大量针对X平台用户的钓鱼邮件攻击出现。这些邮件主题为"New login to X From XXX",可绕过Gmail垃圾邮件过滤系统。

攻击者伪造账号异常登录通知,诱导用户点击"Change your password"或"Review the apps"链接,实际引导至X官方第三方应用授权页面。用户授权后,攻击者可控制账号发布内容。

用户需提高警惕,谨慎处理声称X账号异常登录的邮件通知,避免随意点击链接并授权应用程序。


#钓鱼邮件 #网络安全 #X平台 #用户保护 #邮件攻击 #账号安全
🚀 AI代理协议swarms社区Discord账号遭入侵,300多名成员被移除

据Odaily星球日报报道,AI代理协议swarms在X平台发文披露其社区Discord账号遭入侵。攻击者删除多个频道,并移除300多名社区成员。目前团队正积极恢复社区,并采取额外安全措施防止此类事件再次发生。

#AI代理 #swarms #Discord #安全 #社区管理 #网络安全
🚀 Swarms 社区 Discord 遭黑客攻击,300 多名成员被移除

据 Foresight News 报道,swarms 社区 Discord 遭受黑客攻击,团队成员的 Discord 帐户遭到恶意私信攻击。攻击者删除多个频道,并移除 300 多名社区成员。目前团队正积极恢复社区,并实施额外安全措施,以防止此类事件再次发生。

#Swarms #Discord #黑客攻击 #社区安全 #网络安全 #恶意攻击
🚀 用户因误入钓鱼网站损失123万美元资产

据 PANews 报道,慢雾创始人Cos(余弦)发推称,一名用户因在Google搜索aave并点击第一个搜索结果,误入钓鱼网站,导致价值123万美元的资产被盗。钓鱼网站利用Uniswap的multicall机制,将用户的LP NFT授权给钓鱼合约,随后资产被转移。Cos提醒用户,市场热度上升的同时,钓鱼风险也在增加,务必警惕网络安全风险。

#钓鱼网站 #资产被盗 #网络安全 #Uniswap #LP_NFT #投资风险 #市场热度
🚀 美国共和党计划削减SEC预算7%并限制支出

据 Cointelegraph 报道,美国众议院共和党人计划削减证券交易委员会(SEC)2026年预算7%,并取消执行拜登时代网络事件披露规则的资金。众议院拨款小组委员会周一投票通过了一项233亿美元的资金计划,涉及多个机构的2026财年预算,包括SEC和财政部。该计划将整体预算削减近8%,约4.1亿美元。小组委员会主席Dave Joyce表示,此举旨在控制浪费性支出。该计划将SEC预算削减至略高于20.3亿美元,比2025财年减少1.539亿美元。资金使用将受到多项限制,包括禁止用于执行2023年中期通过的网络安全事件披露规则。银行团体曾要求SEC取消该规则,称其被勒索软件犯罪分子利用。民主党人反对该计划,称其为“对普通美国人的打击”,让企业“逃避法律”。

#美国 #共和党 #SEC #预算削减 #网络安全 #财政 #政策 #民主党
🚀 超3500个网站遭门罗币挖矿攻击,攻击者利用WebSocket隐藏流量

据深潮TechFlow报道,7月22日,Decrypt报道称,一波隐蔽的浏览器加密挖矿攻击正在蔓延,超3500个网站被植入门罗币挖矿脚本。网络安全公司c/side首次发现这一攻击活动。与传统加密劫持不同,恶意软件通过限制CPU使用率并将流量隐藏在WebSocket流中,避免了明显特征。攻击者重用过去攻击中获得的访问权限,针对未修补的网站和电子商务服务器。匿名信息安全研究员称,攻击者可能已控制数千个被黑的WordPress网站和电子商务商店。

#门罗币 #挖矿攻击 #WebSocket #网络安全 #恶意软件 #WordPress #电子商务 #加密货币 #安全研究
🚀 全球最大暗网平台XSS.is核心管理员被捕

据Odaily星球日报报道,慢雾科技首席信息安全官23pds在X平台发文称,全球最大暗网犯罪平台XSS.is的核心管理员已被捕。该平台长期活跃,是加密货币行业Stealer工具主要交易场所之一。

#XSSis #暗网 #加密货币 #Stealer工具 #网络安全 #犯罪平台
🚀 2025年上半年加密货币损失超31亿美元,AI威胁增加

据 Cointelegraph 报道,2025年上半年因智能合约漏洞、访问控制漏洞、诈骗等问题导致的加密货币损失超过31亿美元,超过2024年全年损失的28.5亿美元。访问控制漏洞占损失的59%,智能合约漏洞占8%,共计2.63亿美元被盗。

DeFi和CeFi平台的运营安全漏洞导致18.3亿美元损失。Q2的Cetus攻击中,2.23亿美元在15分钟内被盗,成为自2023年初以来DeFi最严重的季度损失。

AI相关攻击较2023年激增1025%,其中98.9%与不安全的API有关。34%的Web3项目在生产环境中部署AI代理,成为攻击目标。传统网络安全框架需进化以应对AI特有风险。


#加密货币 #损失 #智能合约 #访问控制 #诈骗 #DeFi #CeFi #安全漏洞 #API #Web3 #网络安全 #AI #CETUS
🚀 黑客组织在V2EX平台伪装招聘以窃取加密货币资产

据深潮TechFlow报道,7月28日,慢雾余弦披露某黑客组织在V2EX平台发布虚假职位信息,诱导面试者使用恶意代码仓库开发页面。

一旦面试者执行相关代码,计算机将被植入恶意软件,可能导致加密货币资产及账号权限被盗。该攻击利用了求职者对技术面试的信任。

求职者应在技术面试中保持警惕,避免在个人设备上运行不明代码,建议使用虚拟机或沙箱环境进行测试。


#黑客 #V2EX #加密货币 #恶意软件 #网络安全 #求职 #技术面试 #虚拟机 #沙箱环境
🚀 报告显示18%数据泄露事件暴露加密密钥

据深潮TechFlow报道,Lab 1最新《数据泄露剖析》报告显示,在1,297起数据泄露事件中,18%暴露了可绕过身份验证的加密密钥。

该研究分析了141,168,340份泄露文件,重点关注未结构化文件中的高价值信息。Lab 1首席执行官Robin Brattel指出,网络犯罪分子正利用数据科学方法挖掘敏感信息,加密密钥泄露可能导致严重安全隐患。此报告是迄今最大规模的数据泄露内容分析,凸显加密资产面临的安全威胁。


#数据泄露 #加密密钥 #网络安全 #深潮TechFlow #Lab1 #数据分析 #安全隐患 #数据科学 #敏感信息 #未结构化文件
🚀 2025年电子邮件附件中的恶意软件威胁:如何保护您的Binance账户

Binance Blog 发布最新文章,探究最新趋势,揭示2025年恶意软件威胁的演变,尤其是通过电子邮件附件传播的风险。网络犯罪分子利用钓鱼邮件发送ZIP文件,感染用户设备,窃取个人信息或加密货币。文章分享了一个真实案例:2025年6月,一名用户因打开伪装成加密交易所经理的邮件附件而遭受资金损失。Binance 强调安全是共同责任,建议用户使用多因素认证、避免可疑文件、定期检查API权限,并保持警惕以防止攻击。

#Binance #恶意软件 #网络安全 #电子邮件附件 #钓鱼邮件 #加密货币 #多因素认证 #安全保护 #用户安全 #API权限