Monero(XMR)是一种开源的、面向隐私的加密货币,于2014年推出。Monero的区块链被故意配置为不透明,它通过隐藏参与者使用的地址,使交易细节(如发送者和接收者的身份,以及每笔交易的金额)匿名化。
在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。(The Block)
据 Fortune 报道,比特币矿池巨头 Foundry 于 4 月 13 日正式推出面向隐私币 Zcash 的新矿池。Foundry CEO Mike Colyer 表示,此举旨在回应大型机构对隐私币日益增长的需求。目前该矿池已吸引多家机构矿工入驻,产量已占全网新增 Zcash 的近三分之一。 Zcash 基于零知识证明技术实现交易隐私,同时支持选择性披露以满足合规需求,相较竞争对手 Monero 更受机构青睐。受此消息提振,Zcash 价格近 30 日已累计上涨逾 75%,当前市值约为 63 亿美元。Foundry 目前掌控全球约 31% 的比特币算力,是全球最大比特币矿池运营商。
据链上分析平台 Lookonchain(@lookonchain)监测,一个新创建的钱包向 Hyperliquid 存入 356 万枚 USDC,以 4 倍杠杆开仓做多 36,000枚 XMR,价值约 1433 万美元,并在 475至 516 美元区间设置止盈订单,当前 XMR 价格约为 397 美元。
据 Specter 监测,与 Coinsbuy 关联的钱包在 Ethereum 和 TRON 上被盗走超过 790 万美元,攻击者随后通过交易所将资金洗白为 XMR。Coinsbuy 称,在 ChangeNOW 的支持下,已成功冻结了数额高达六位数的被盗资金。事件发生后,Coinsbuy 暂时停止了充值和提现服务,目前已恢复。
据链上分析师 Ai 姨监测,某地址转入 200 万枚 USDC 作为保证金后,已开出 10,962.78 枚 XMR 的 4 倍多单,价值 418 万美元,开仓价为 383.23 美元,成为 Hyperliquid 上 XMR 第二大头寸。该地址还在 378.2 美元至 381.4 美元区间挂出价值 108.2 万美元的限价买单,若价格下跌将进一步加仓。
据 Chainalysis 报道,美国财政部外国资产控制办公室(OFAC)于 7 月 1 日更新对 ISIS-K(伊斯兰国呼罗珊分支)的制裁名单,新增 134 个加密货币钱包地址,其中 131 个位于 TRON 链上,3 个为 Monero 地址。链上数据显示,上述 TRON 钱包自 2023 年以来累计收款超 140 万美元,转出超 88 万美元,部分资金流向叙利亚加密兑换商。目前 Tether 已冻结全部 131 个 TRON 地址余额。 此外,OFAC 同日还制裁了与拉美犯罪组织"首都第一指挥部"(PCC)相关的两名巴西籍人士及四家公司,指控其利用加密货币将逾 3000 万美元非法收益从美国跨境转移至巴西。
据链上侦探 ZachXBT 监测,6 月 11 日,Tron 链地址 TA6YHq...zCoQ 收到 1.202 亿枚 USDT,随后迅速展开多路转移操作:逾 1200 万美元被转入 KuCoin 充值地址,约 800 万美元转入多个即时兑换平台,并通过 Near Intents 跨链桥将逾 800 万美元转至比特币及以太坊网络。此外,该地址还创建了大量门罗币(Monero)买单,导致 XMR 价格短暂从 330 美元急拉至 420 美元。数分钟前,Tether 已将与 TA6YHq 直接关联的地址 TBzrPE...Ak9W 列入黑名单并冻结其中 7200 万枚 USDT。
据 Onchain Lens 监测,随着 ZEC 和 HYPE 持续下跌,巨鲸 Loracle 的 ZEC 10 倍杠杆多单亏损超 320 万美元,HYPE 2 倍杠杆多单亏损 156.7 万美元;其还持有 NEAR、TON、ASTER 和 XMR 多单,总体亏损 665 万美元。
据 Decrypt 报道,荷兰国家网络安全中心(NCSC)发出警告,攻击者正在积极利用 macOS 屏幕共享功能中的一个身份验证漏洞(CVE-2026-65400,严重性评分 7.1),对将 5900 端口暴露于公网的 Mac 设备发起攻击,成功获取 root 权限后植入门罗币挖矿程序。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据 Specter 监测,与 Coinsbuy 关联的钱包在 Ethereum 和 TRON 上被盗走超过 790 万美元,攻击者随后通过交易所将资金洗白为 XMR。Coinsbuy 称,在 ChangeNOW 的支持下,已成功冻结了数额高达六位数的被盗资金。事件发生后,Coinsbuy 暂时停止了充值和提现服务,目前已恢复。
1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。
安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)
在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。(The Block)
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据 Specter 监测,与 Coinsbuy 关联的钱包在 Ethereum 和 TRON 上被盗走超过 790 万美元,攻击者随后通过交易所将资金洗白为 XMR。Coinsbuy 称,在 ChangeNOW 的支持下,已成功冻结了数额高达六位数的被盗资金。事件发生后,Coinsbuy 暂时停止了充值和提现服务,目前已恢复。
1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。
据 Chainalysis 报道,美国财政部外国资产控制办公室(OFAC)于 7 月 1 日更新对 ISIS-K(伊斯兰国呼罗珊分支)的制裁名单,新增 134 个加密货币钱包地址,其中 131 个位于 TRON 链上,3 个为 Monero 地址。链上数据显示,上述 TRON 钱包自 2023 年以来累计收款超 140 万美元,转出超 88 万美元,部分资金流向叙利亚加密兑换商。目前 Tether 已冻结全部 131 个 TRON 地址余额。 此外,OFAC 同日还制裁了与拉美犯罪组织"首都第一指挥部"(PCC)相关的两名巴西籍人士及四家公司,指控其利用加密货币将逾 3000 万美元非法收益从美国跨境转移至巴西。
在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。(The Block)
Monero 生态 P2P 交易平台 RetoSwap 表示,其使用的 Haveno 交易协议被发现正遭攻击者利用。团队已通过提高最低客户端版本至 2.0.0 并封禁攻击者 Onion 地址的方式紧急暂停交易。RetoSwap 强调其自身基础设施未遭入侵,此次事件源于 Haveno 协议漏洞。 今年 5 月,RetoSwap 曾披露遭攻击事件,攻击者利用协议漏洞窃取约 7000 枚 XMR,按当时价格计算价值约 270 万美元。
据 Decrypt 报道,荷兰国家网络安全中心(NCSC)发出警告,攻击者正在积极利用 macOS 屏幕共享功能中的一个身份验证漏洞(CVE-2026-65400,严重性评分 7.1),对将 5900 端口暴露于公网的 Mac 设备发起攻击,成功获取 root 权限后植入门罗币挖矿程序。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据链上分析平台 Lookonchain(@lookonchain)监测,一个新创建的钱包向 Hyperliquid 存入 356 万枚 USDC,以 4 倍杠杆开仓做多 36,000枚 XMR,价值约 1433 万美元,并在 475至 516 美元区间设置止盈订单,当前 XMR 价格约为 397 美元。
据 Specter 监测,与 Coinsbuy 关联的钱包在 Ethereum 和 TRON 上被盗走超过 790 万美元,攻击者随后通过交易所将资金洗白为 XMR。Coinsbuy 称,在 ChangeNOW 的支持下,已成功冻结了数额高达六位数的被盗资金。事件发生后,Coinsbuy 暂时停止了充值和提现服务,目前已恢复。
据链上分析师 Ai 姨监测,某地址转入 200 万枚 USDC 作为保证金后,已开出 10,962.78 枚 XMR 的 4 倍多单,价值 418 万美元,开仓价为 383.23 美元,成为 Hyperliquid 上 XMR 第二大头寸。该地址还在 378.2 美元至 381.4 美元区间挂出价值 108.2 万美元的限价买单,若价格下跌将进一步加仓。
1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。