网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
硬件钱包厂商 Coldcard 发布新版固件,针对此前曝光的种子生成攻击问题进行修复。此次更新版本为 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日发布热修复以来,公司已持续进行三周安全审查,并再次向因种子生成攻击遭受重大资金损失的用户表示歉意。新版固件对钱包种子生成机制进行了强化。所有新生成种子均要求用户提供至少一种外部随机熵来源,包括:- 至少 65 次不可预测时间间隔的按键输入;- 50 次实体骰子投掷;- 128 次实体硬币抛掷。此外,新固件还增加了签名前的分阶段 PSBT 验证机制,加强 USB 通信和固件更新安全边界,改进 Delta Mode 隔离机制,修复活跃钱包备份问题,并优化随机数初始化、故障检测以及 SIGHASH 默认设置等多项安全功能。Coldcard 强调,固件升级无法修复此前受影响固件生成的钱包种子。如果用户的钱包种子属于受影响范围,应先升级设备、生成并验证新种子,然后转移资金。建议所有 Mk4、Mk5 和 Q 系列用户及时更新,并验证下载的固件签名,以确保固件来源安全。
Bitcoin News 在 X 平台发文表示,即使助记词因通过掷骰子生成或导入现有助记词而保持安全,Coldcard 的多项功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影响功能包括纸钱包、设备克隆、USB 会话、Secret Teleport、共同签名密钥、密码生成器和 HSM 模式。如果助记词为导入或通过足够次数掷骰子生成,助记词本身仍保持安全,但使用这些功能仍可能暴露由存在缺陷随机数生成器生成的秘密信息。
网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
硬件钱包厂商 Coldcard 发布新版固件,针对此前曝光的种子生成攻击问题进行修复。此次更新版本为 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日发布热修复以来,公司已持续进行三周安全审查,并再次向因种子生成攻击遭受重大资金损失的用户表示歉意。新版固件对钱包种子生成机制进行了强化。所有新生成种子均要求用户提供至少一种外部随机熵来源,包括:- 至少 65 次不可预测时间间隔的按键输入;- 50 次实体骰子投掷;- 128 次实体硬币抛掷。此外,新固件还增加了签名前的分阶段 PSBT 验证机制,加强 USB 通信和固件更新安全边界,改进 Delta Mode 隔离机制,修复活跃钱包备份问题,并优化随机数初始化、故障检测以及 SIGHASH 默认设置等多项安全功能。Coldcard 强调,固件升级无法修复此前受影响固件生成的钱包种子。如果用户的钱包种子属于受影响范围,应先升级设备、生成并验证新种子,然后转移资金。建议所有 Mk4、Mk5 和 Q 系列用户及时更新,并验证下载的固件签名,以确保固件来源安全。
据 Forbes 报道,微软针对 Windows 11 版本 25H2 及 24H2 发布了紧急带外安全更新(KB5121767),以修复此前 7 月补丁星期二更新(KB5101650)在部分戴尔设备上引发的性能问题及系统关机故障。 该问题源于最新 Windows USB-C 连接管理器接口与英特尔 Innovation Platform Framework 处理器驱动程序之间的冲突,已知受影响设备包括 Dell Pro Max 14/16 Premium 及 Dell XPS 17 9720/9730 等型号。微软表示,此次更新仅建议受影响的戴尔用户安装,未受影响的设备无需任何操作。
据官方消息,MGBX 将于 2026 年 6 月 22 日 18:00(SGT) 上线 CRCLB(Circle),SNDKB(SanDisk),TSLAB(Tesla)现货交易。充值开放时间:2026 年 6 月 22 日 16:00(SGT)交易开放时间:2026 年 6 月 22 日 18:00(SGT)提现开放时间:2026 年 6 月 23 日 19:00(SGT)CRCLB:CRCLB 是 Binance bStocks 代币化证券,对应底层资产 Circle Internet Group,Circle 是 Circle 支付网络 (CPN) 的运营方,并为参与该网络的金融机构提供产品与服务,以协助其接入和整合 CPN。SNDKB:SNDKB 是一种代币化的 bStocks,对应底层资产 SanDisk,SanDisk Corporation 是一家全球闪存存储公司,设计和制造 SD 卡、USB 闪存盘和固态硬盘等产品,面向消费者和企业用户。TSLAB:TSLAB 是一种代币化的 bStocks,对应底层资产 Tesla,Tesla 是一家垂直整合的可持续能源公司,同时也致力于通过制造电动汽车,推动全球向电动出行转型。
网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
硬件钱包厂商 Coldcard 发布新版固件,针对此前曝光的种子生成攻击问题进行修复。此次更新版本为 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日发布热修复以来,公司已持续进行三周安全审查,并再次向因种子生成攻击遭受重大资金损失的用户表示歉意。新版固件对钱包种子生成机制进行了强化。所有新生成种子均要求用户提供至少一种外部随机熵来源,包括:- 至少 65 次不可预测时间间隔的按键输入;- 50 次实体骰子投掷;- 128 次实体硬币抛掷。此外,新固件还增加了签名前的分阶段 PSBT 验证机制,加强 USB 通信和固件更新安全边界,改进 Delta Mode 隔离机制,修复活跃钱包备份问题,并优化随机数初始化、故障检测以及 SIGHASH 默认设置等多项安全功能。Coldcard 强调,固件升级无法修复此前受影响固件生成的钱包种子。如果用户的钱包种子属于受影响范围,应先升级设备、生成并验证新种子,然后转移资金。建议所有 Mk4、Mk5 和 Q 系列用户及时更新,并验证下载的固件签名,以确保固件来源安全。
Bitcoin News 在 X 平台发文表示,即使助记词因通过掷骰子生成或导入现有助记词而保持安全,Coldcard 的多项功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影响功能包括纸钱包、设备克隆、USB 会话、Secret Teleport、共同签名密钥、密码生成器和 HSM 模式。如果助记词为导入或通过足够次数掷骰子生成,助记词本身仍保持安全,但使用这些功能仍可能暴露由存在缺陷随机数生成器生成的秘密信息。
据 Forbes 报道,微软针对 Windows 11 版本 25H2 及 24H2 发布了紧急带外安全更新(KB5121767),以修复此前 7 月补丁星期二更新(KB5101650)在部分戴尔设备上引发的性能问题及系统关机故障。 该问题源于最新 Windows USB-C 连接管理器接口与英特尔 Innovation Platform Framework 处理器驱动程序之间的冲突,已知受影响设备包括 Dell Pro Max 14/16 Premium 及 Dell XPS 17 9720/9730 等型号。微软表示,此次更新仅建议受影响的戴尔用户安装,未受影响的设备无需任何操作。
程序员 Stefan Thomas 持有包含 7002 枚比特币私钥的 IronKey 加密 USB 驱动器,该批比特币来自其 2011 年制作“What is Bitcoin?”教育视频的报酬,近期按每枚约 11.1 万美元估值约 7.77 亿美元。 该 IronKey 设备设置为在 10 次密码错误后永久锁定并删除内容,Thomas 已尝试 8 次,仅剩 2 次密码输入机会。制造商 Kingston 表示,除用户设置的原始密码外,不存在备份密码或替代恢复方式。 Thomas 曾寻求数字取证公司 Naxo 和安全研究员 Chris Tarnovsky 协助,并曾因已与两支团队达成口头协议而拒绝 Unciphered。截至 2025 年末,该 IronKey 仍存放于瑞士金库,截至 2026 年中未确认恢复成功。
据官方消息,MGBX 将于 2026 年 6 月 22 日 18:00(SGT) 上线 CRCLB(Circle),SNDKB(SanDisk),TSLAB(Tesla)现货交易。充值开放时间:2026 年 6 月 22 日 16:00(SGT)交易开放时间:2026 年 6 月 22 日 18:00(SGT)提现开放时间:2026 年 6 月 23 日 19:00(SGT)CRCLB:CRCLB 是 Binance bStocks 代币化证券,对应底层资产 Circle Internet Group,Circle 是 Circle 支付网络 (CPN) 的运营方,并为参与该网络的金融机构提供产品与服务,以协助其接入和整合 CPN。SNDKB:SNDKB 是一种代币化的 bStocks,对应底层资产 SanDisk,SanDisk Corporation 是一家全球闪存存储公司,设计和制造 SD 卡、USB 闪存盘和固态硬盘等产品,面向消费者和企业用户。TSLAB:TSLAB 是一种代币化的 bStocks,对应底层资产 Tesla,Tesla 是一家垂直整合的可持续能源公司,同时也致力于通过制造电动汽车,推动全球向电动出行转型。