Legitimate 是一個鏈上框架,旨在使實物資產與其數字資產保持同步。通過使用 NFC 和區塊鏈技術,Ligitimate 的“鎖定 NFT 協議”將物理產品(使用 LGT 標籤)安全地鏈接到區塊鏈上的不同數字身份。用例擴展到:身份驗證和所有權歷史記錄、跟蹤產品的可持續性和循環性、爲產品所有者提供獨家數字內容、收集營銷和分析信息等等。
SlowMist 警示稱,Rust 生態合法 Crates [email protected]、[email protected] 和 [email protected] 遭供應鏈攻擊,被引入惡意依賴 proc-macro1,可在 Cargo 構建期間下載並執行跨平臺惡意軟件。攻擊可能導致構建時遠程代碼執行、主機信息收集、持久化及瀏覽器數據收集等風險。
網絡安全公司 Malwarebytes 發現,多家虛假加密貨幣反洗錢(AML)檢測網站冒充 AMLBot 等合法服務,誘導用戶連接錢包並授權交易。正常 AML 檢測只需提供錢包公開地址,無需連接錢包、批准權限或簽署交易。這些網站會通過虛假進度提示和檢測結果模擬服務流程,其中一個網站還要求用戶充值少量資金支付所謂檢測費用,隨後無論是否完成真實檢測,均顯示“清潔、低風險”結果。連接錢包本身不會直接導致資產被盜,但會暴露地址及資產信息,便於詐騙者構造待用戶批准的交易。Malwarebytes 表示,同類騙局使用相同設計和流程,僅更換名稱與標識。已批准可疑代幣權限的用戶應撤銷相關權限;輸入助記詞或私鑰的用戶應視錢包已遭入侵,並將資產轉移至新錢包。(Decrypt)
SlowMist 警示稱,Rust 生態合法 Crates [email protected]、[email protected] 和 [email protected] 遭供應鏈攻擊,被引入惡意依賴 proc-macro1,可在 Cargo 構建期間下載並執行跨平臺惡意軟件。攻擊可能導致構建時遠程代碼執行、主機信息收集、持久化及瀏覽器數據收集等風險。
網絡安全公司 Malwarebytes 發現,多家虛假加密貨幣反洗錢(AML)檢測網站冒充 AMLBot 等合法服務,誘導用戶連接錢包並授權交易。正常 AML 檢測只需提供錢包公開地址,無需連接錢包、批准權限或簽署交易。這些網站會通過虛假進度提示和檢測結果模擬服務流程,其中一個網站還要求用戶充值少量資金支付所謂檢測費用,隨後無論是否完成真實檢測,均顯示“清潔、低風險”結果。連接錢包本身不會直接導致資產被盜,但會暴露地址及資產信息,便於詐騙者構造待用戶批准的交易。Malwarebytes 表示,同類騙局使用相同設計和流程,僅更換名稱與標識。已批准可疑代幣權限的用戶應撤銷相關權限;輸入助記詞或私鑰的用戶應視錢包已遭入侵,並將資產轉移至新錢包。(Decrypt)