同時關聯該項目與事件的快訊
據 Decrypt 報道,微軟威脅情報部門披露,攻擊者將惡意代碼植入通過 PyPI 平臺分發的 Mistral AI 軟件包。該惡意代碼在開發者於 Linux 系統使用時自動運行,下載名爲 transformers.pyz 的惡意文件並在後臺執行,文件名刻意模仿廣泛使用的 Hugging Face Transformers 庫以混淆視聽。 微軟指出,該惡意軟件主要竊取開發者登錄憑證和訪問令牌,並會避開俄語系統,部分代碼可隨機刪除位於以色列或伊朗的設備文件。此次攻擊與 9 月啓動的"Shai-Hulud"供應鏈攻擊活動相關。Mistral 回應稱,調查顯示攻擊源於被入侵的開發者設備,公司基礎設施未被攻破。
俄羅斯國家杜馬國家建設和立法委員會建議一讀通過關於非法開採加密貨幣刑事責任的政府法案。該法案將在俄羅斯聯邦刑法典中新增第 171.6 條,未納入國家登記冊的挖礦行爲及無證提供挖礦基礎設施運營服務將被追責。若違法收入或造成損失超 350 萬盧布,將面臨最高 150 萬盧布罰款或最高兩年強制勞動。若由有組織團伙實施或收入超 1300 萬盧布,最高罰款達 250 萬盧布,面臨最高五年監禁。所有違規情況均將沒收開採的加密貨幣。目前俄羅斯約有 5 萬主體從事挖礦,但僅 1489 名被納入登記冊。
Bitget Wallet 推出五一掃碼支付活動,持續時間爲 4 月 28 日至 5 月 7 日,進一步推動穩定幣支付在 APAC 地區日常消費與旅遊場景中的落地。 活動期間,用戶使用 USDT、USDC 完成線下掃碼消費,每筆均可獲得 RLUSD 返現。5 月 1 日至 5 月 7 日間,平臺每日將隨機抽取一名當日支付用戶,獎勵 1,000 RLUSD 返現。同時,爲降低首次使用門檻,Bitget Wallet 還將向符合條件的參與用戶空投 XRP,作爲激活 RLUSD 提現所需的賬戶儲備金。 RLUSD 爲 Ripple 發行、受紐約金融服務局(NYDFS)監管的合規美元穩定幣。此次活動是 Bitget Wallet 於 3 月底集成 XRPL 主網、接入 RLUSD 支付生態後的首個消費場景落地,是其推進 Everyday Finance 戰略的重要組成部分。
Coin Center 發佈報告稱,加密軟件代碼屬於“功能性言論”,應受美國憲法第一修正案保護。該機構認爲,編寫和發佈代碼類似於寫書或發佈配方,開發者是“表達者和發明者”,而非資產託管人或中介。報告指出,僅發佈和維護軟件的行爲應受到嚴格保護,但當開發者直接控制用戶資產、代執行交易或代表用戶決策時,則可能進入可監管範圍。此番表態正值監管爭議加劇之際。Coin Center 強調,不應因執法便利將開發者視爲金融中介,呼籲在新技術背景下延續既有言論自由原則,而非擴大刑事責任邊界。(Cointelegraph)