同时关联该项目与事件的快讯
据 ZKsync 官方 X 账号(@zksync)发布,ZKsync 宣布对旗下 EraVM 链进行安全升级,核心措施包括:引入即时升级框架、执行延迟从 3 小时延长至 24 小时、开发第二证明器 EraBender,以抵御 AI 驱动的漏洞攻击。未来 6 个月内,所有 Boojum/EraVM 链将逐步淘汰旧版执行环境,各链将自行制定并公布过渡时间表。 直接以 EOA 持有资金的用户暂无需操作;通过多签、智能账户、DEX、借贷协议等智能合约持有资金的用户,需在各链过渡计划确定后按要求采取行动。ZKsync Atlas 链不受本次升级影响。
OpenAI 证实,其内部环境遭针对 TanStack 恶意 NPM 包的供应链攻击,两名员工设备受到感染。虽然用户数据及核心代码未受影响,但攻击者窃取了部分内部代码仓库访问凭证,其中包括用于 iOS、macOS 及 Windows 产品的代码签名证书。为防止黑客利用被盗证书发布伪造应用,OpenAI 已启动防御性证书轮换,并宣布所有使用 ChatGPT 桌面端、Codex 及 Atlas 浏览器的 macOS 用户,必须于 2026 年 6 月 12 日前升级至最新版本。届时旧版证书将被吊销,旧版应用启动及新安装行为将被系统拦截。OpenAI 表示,公司此前已部署更严格的代码包拦截策略,但受感染设备尚未同步最新配置,导致恶意组件成功入侵。目前,iOS 与 Windows 客户端未受影响,用户账户密码及 API 密钥等核心数据也已确认安全。