網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)
硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。
Bitcoin News 在 X 平臺發文表示,即使助記詞因通過擲骰子生成或導入現有助記詞而保持安全,Coldcard 的多項功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影響功能包括紙錢包、設備克隆、USB 會話、Secret Teleport、共同簽名密鑰、密碼生成器和 HSM 模式。如果助記詞爲導入或通過足夠次數擲骰子生成,助記詞本身仍保持安全,但使用這些功能仍可能暴露由存在缺陷隨機數生成器生成的祕密信息。
網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)
硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。
據 Forbes 報道,微軟針對 Windows 11 版本 25H2 及 24H2 發佈了緊急帶外安全更新(KB5121767),以修復此前 7 月補丁星期二更新(KB5101650)在部分戴爾設備上引發的性能問題及系統關機故障。 該問題源於最新 Windows USB-C 連接管理器接口與英特爾 Innovation Platform Framework 處理器驅動程序之間的衝突,已知受影響設備包括 Dell Pro Max 14/16 Premium 及 Dell XPS 17 9720/9730 等型號。微軟表示,此次更新僅建議受影響的戴爾用戶安裝,未受影響的設備無需任何操作。
據官方消息,MGBX 將於 2026 年 6 月 22 日 18:00(SGT) 上線 CRCLB(Circle),SNDKB(SanDisk),TSLAB(Tesla)現貨交易。充值開放時間:2026 年 6 月 22 日 16:00(SGT)交易開放時間:2026 年 6 月 22 日 18:00(SGT)提現開放時間:2026 年 6 月 23 日 19:00(SGT)CRCLB:CRCLB 是 Binance bStocks 代幣化證券,對應底層資產 Circle Internet Group,Circle 是 Circle 支付網絡 (CPN) 的運營方,併爲參與該網絡的金融機構提供產品與服務,以協助其接入和整合 CPN。SNDKB:SNDKB 是一種代幣化的 bStocks,對應底層資產 SanDisk,SanDisk Corporation 是一家全球閃存存儲公司,設計和製造 SD 卡、USB 閃存盤和固態硬盤等產品,面向消費者和企業用戶。TSLAB:TSLAB 是一種代幣化的 bStocks,對應底層資產 Tesla,Tesla 是一家垂直整合的可持續能源公司,同時也致力於通過製造電動汽車,推動全球向電動出行轉型。
網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)
硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。
Bitcoin News 在 X 平臺發文表示,即使助記詞因通過擲骰子生成或導入現有助記詞而保持安全,Coldcard 的多項功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影響功能包括紙錢包、設備克隆、USB 會話、Secret Teleport、共同簽名密鑰、密碼生成器和 HSM 模式。如果助記詞爲導入或通過足夠次數擲骰子生成,助記詞本身仍保持安全,但使用這些功能仍可能暴露由存在缺陷隨機數生成器生成的祕密信息。
據 Forbes 報道,微軟針對 Windows 11 版本 25H2 及 24H2 發佈了緊急帶外安全更新(KB5121767),以修復此前 7 月補丁星期二更新(KB5101650)在部分戴爾設備上引發的性能問題及系統關機故障。 該問題源於最新 Windows USB-C 連接管理器接口與英特爾 Innovation Platform Framework 處理器驅動程序之間的衝突,已知受影響設備包括 Dell Pro Max 14/16 Premium 及 Dell XPS 17 9720/9730 等型號。微軟表示,此次更新僅建議受影響的戴爾用戶安裝,未受影響的設備無需任何操作。
程序員 Stefan Thomas 持有包含 7002 枚比特幣私鑰的 IronKey 加密 USB 驅動器,該批比特幣來自其 2011 年製作“What is Bitcoin?”教育視頻的報酬,近期按每枚約 11.1 萬美元估值約 7.77 億美元。 該 IronKey 設備設置爲在 10 次密碼錯誤後永久鎖定並刪除內容,Thomas 已嘗試 8 次,僅剩 2 次密碼輸入機會。製造商 Kingston 表示,除用戶設置的原始密碼外,不存在備份密碼或替代恢復方式。 Thomas 曾尋求數字取證公司 Naxo 和安全研究員 Chris Tarnovsky 協助,並曾因已與兩支團隊達成口頭協議而拒絕 Unciphered。截至 2025 年末,該 IronKey 仍存放於瑞士金庫,截至 2026 年中未確認恢復成功。
據官方消息,MGBX 將於 2026 年 6 月 22 日 18:00(SGT) 上線 CRCLB(Circle),SNDKB(SanDisk),TSLAB(Tesla)現貨交易。充值開放時間:2026 年 6 月 22 日 16:00(SGT)交易開放時間:2026 年 6 月 22 日 18:00(SGT)提現開放時間:2026 年 6 月 23 日 19:00(SGT)CRCLB:CRCLB 是 Binance bStocks 代幣化證券,對應底層資產 Circle Internet Group,Circle 是 Circle 支付網絡 (CPN) 的運營方,併爲參與該網絡的金融機構提供產品與服務,以協助其接入和整合 CPN。SNDKB:SNDKB 是一種代幣化的 bStocks,對應底層資產 SanDisk,SanDisk Corporation 是一家全球閃存存儲公司,設計和製造 SD 卡、USB 閃存盤和固態硬盤等產品,面向消費者和企業用戶。TSLAB:TSLAB 是一種代幣化的 bStocks,對應底層資產 Tesla,Tesla 是一家垂直整合的可持續能源公司,同時也致力於通過製造電動汽車,推動全球向電動出行轉型。