GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

俄羅斯關閉莫斯科9家未註冊加密交易所,FSB稱涉詐騙資金洗錢

俄羅斯聯邦安全局(FSB)對莫斯科 9 家未註冊加密交易服務商進行突擊搜查,稱其涉嫌通過加密資產將詐騙所得資金轉移至境外,並在莫斯科國際商務中心拘留 20 多名員工。FSB 表示,這些交易所將俄羅斯電話詐騙受害者被盜資金兌換爲加密貨幣,並轉至其所稱烏克蘭處理方賬戶。該行動由 FSB 與俄羅斯內務部聯合執行。俄羅斯內務部已就大規模詐騙啓動刑事調查,按俄羅斯法律該罪名最高可判處 10 年監禁。FSB 表示,正繼續識別受害者並評估潛在賠償。(Cointelegraph)

CZ:軟件始終會存在漏洞,關鍵在於背後團隊如何處理問題

幣安創始人 CZ 在 X 平臺轉發用戶遭 Coldcard 錢包攻擊事件並表示,軟件始終會存在漏洞,關鍵在於背後的團隊如何處理問題。CZ 補充稱,Trust Wallet 多年前也曾遭遇類似問題,當時由於使用了非真正隨機的僞隨機數生成器,導致約 1200 萬美元損失,但團隊最終承擔了用戶損失。此前消息,疑似針對 Coldcard 生成地址的攻擊已出現第三波,攻擊者再次轉移約 207.7294 枚 BTC。數據顯示,目前已觀察到的 Coldcard 相關攻擊規模擴大至約 1,367.05 枚 BTC,涉及約 4,585 個地址,按當前價格計算價值約 8,860 萬美元。

MetaMask團隊混入朝鮮黑客後續:黑客身份2025年9月就已公開,但仍於今年3月以外包形式繞過背調進入MetaMask

據 DeFi 研究員@Zun2025 於 X 平臺發文表示,“MetaMask 聘請了 DPRK 關聯的黑客作爲開發者,甚至沒有進行適當的背景調查,他們本可以發現他的身份。黑客的 GitHub 賬號爲 imyugioh,從 2025 年 9 月起就已經在 Lazarus Group 網站上被公開列出,但 MetaMask 還是在 2026 年 3 月聘用了這個人。來源:lazarus.group/team/mauro-liu。想象一下,最大的錢包之一竟然將核心代碼倉庫訪問權限交給了一個早已被公開的 DPRK 黑客名單上的人,現在想想那些完全沒有安全團隊的小型協議,到底會發生什麼。”此前消息,MetaMask 團隊混入了一名朝鮮黑客 Tyler Knapp,其通過長期合作的人力資源供應商以外包形式進入 MetaMask,繞過了公司直接招聘的背景審查,在公司工作一個月並參與了錢包法幣出入金功能開發。期間因 IP 和行爲異常被公司安全監控發現,公司隨即撤銷其所有權限,並暫停其經手的所有產品發佈。目前未造成實質性的數據或資金損失。

Anthropic Claude Mythos在 Firefox 瀏覽器中發現 271 個漏洞

據 Decrypt 報道,Mozilla 近日披露,Anthropic 旗下最新 AI 模型 Claude Mythos 在對 Firefox 瀏覽器的內部測試中識別出 271 個安全漏洞,相關漏洞已於本週完成修復。作爲對比,此前另一版本 Anthropic 模型僅發現 22 個安全敏感漏洞。Mozilla 表示,所有被發現的漏洞均未超出頂尖人類研究員的發現範疇。Claude Mythos 於2026年 3 月正式發佈,是 Anthropic 在推理、編碼及網絡安全領域最強大的模型,目前通過"Project Glasswing"計劃限定向亞馬遜、蘋果、微軟等經審覈的合作伙伴開放使用。