同时关联该项目与事件的快讯
网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
硬件钱包厂商 Coldcard 发布新版固件,针对此前曝光的种子生成攻击问题进行修复。此次更新版本为 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日发布热修复以来,公司已持续进行三周安全审查,并再次向因种子生成攻击遭受重大资金损失的用户表示歉意。新版固件对钱包种子生成机制进行了强化。所有新生成种子均要求用户提供至少一种外部随机熵来源,包括:- 至少 65 次不可预测时间间隔的按键输入;- 50 次实体骰子投掷;- 128 次实体硬币抛掷。此外,新固件还增加了签名前的分阶段 PSBT 验证机制,加强 USB 通信和固件更新安全边界,改进 Delta Mode 隔离机制,修复活跃钱包备份问题,并优化随机数初始化、故障检测以及 SIGHASH 默认设置等多项安全功能。Coldcard 强调,固件升级无法修复此前受影响固件生成的钱包种子。如果用户的钱包种子属于受影响范围,应先升级设备、生成并验证新种子,然后转移资金。建议所有 Mk4、Mk5 和 Q 系列用户及时更新,并验证下载的固件签名,以确保固件来源安全。
据 Forbes 报道,微软针对 Windows 11 版本 25H2 及 24H2 发布了紧急带外安全更新(KB5121767),以修复此前 7 月补丁星期二更新(KB5101650)在部分戴尔设备上引发的性能问题及系统关机故障。 该问题源于最新 Windows USB-C 连接管理器接口与英特尔 Innovation Platform Framework 处理器驱动程序之间的冲突,已知受影响设备包括 Dell Pro Max 14/16 Premium 及 Dell XPS 17 9720/9730 等型号。微软表示,此次更新仅建议受影响的戴尔用户安装,未受影响的设备无需任何操作。
据官方消息,MGBX 将于 2026 年 6 月 22 日 18:00(SGT) 上线 CRCLB(Circle),SNDKB(SanDisk),TSLAB(Tesla)现货交易。充值开放时间:2026 年 6 月 22 日 16:00(SGT)交易开放时间:2026 年 6 月 22 日 18:00(SGT)提现开放时间:2026 年 6 月 23 日 19:00(SGT)CRCLB:CRCLB 是 Binance bStocks 代币化证券,对应底层资产 Circle Internet Group,Circle 是 Circle 支付网络 (CPN) 的运营方,并为参与该网络的金融机构提供产品与服务,以协助其接入和整合 CPN。SNDKB:SNDKB 是一种代币化的 bStocks,对应底层资产 SanDisk,SanDisk Corporation 是一家全球闪存存储公司,设计和制造 SD 卡、USB 闪存盘和固态硬盘等产品,面向消费者和企业用户。TSLAB:TSLAB 是一种代币化的 bStocks,对应底层资产 Tesla,Tesla 是一家垂直整合的可持续能源公司,同时也致力于通过制造电动汽车,推动全球向电动出行转型。