GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

IRS警告加密持有者:诈骗者正邮寄假信件盗取资产或数据

据彭博社报道,美国国税局(IRS)警告加密资产持有者,诈骗者正通过邮寄伪造信件的方式联系部分纳税人,试图窃取其数字资产或个人数据。IRS 表示,这些信件可能要求纳税人注册所谓的“Digital Asset Compliance Portal”,但该门户并不存在。IRS 同时提醒用户,不要扫描可疑二维码,也不要接听或配合要求付款的电话。虽然网络钓鱼和数字诈骗在加密行业并不新鲜,但通过实体邮件发送假 IRS 通知,似乎是一种新的诈骗手法。由于 IRS 过去确实曾向纳税人发送过与数字资产相关的信件,且去年加密税务申报通知激增,导致许多纳税人感到困惑,因此诈骗者可能正利用这种熟悉感进行伪装。随着美国税务系统要求纳税人在报税表中披露加密资产活动,IRS 与数字资产持有者之间的通信变得更加常见。这也让伪造税务通知更具迷惑性。对加密用户而言,遇到涉及门户注册、二维码扫描、钱包连接或付款要求的“IRS 信件”,应格外警惕,并通过官方渠道核实。

参议员卢米斯 X 账号遭黑客入侵,虚假 Solana Meme 币骗局五分钟内被删除

据 BeInCrypto 报道,美国参议员辛西娅·卢米斯(Cynthia Lummis)的官方认证 X 账号于 7月 29 日遭黑客入侵,账号短暂发布了一个名为 $USA Token 的虚假 Solana Meme 币推广帖,附带 pump.fun 铸币链接,约五分钟内帖子即被删除,期间累计获得约 5,600 次浏览及 37 条回复。加密社区用户迅速发出警告,目前尚无资金损失记录。卢米斯办公室截至发稿时未发表任何声明。此次事件发生时机敏感,恰逢卢米斯力推的《数字资产市场透明法案》(CLARITY Act)在国会陷入僵局。

渣打银行:Aave 有望于 2030 年涨至 3500 美元,较当前价格上涨约 50 倍

据 CoinDesk 报道,渣打银行数字资产研究主管 Geoff Kendrick 发布报告,首次覆盖去中心化借贷协议 Aave,并给出 2030 年底 3500 美元的目标价,较当前约 70 美元的价格涨幅约 50 倍,预计将跑赢比特币和以太坊。 Kendrick 表示,Aave 已从 2026 年 4 月 KelpDAO rsETH 桥接漏洞事件中恢复,彼时攻击者利用约 2.9 亿美元被盗代币作为抵押品在 Aave 上借出真实资产,导致协议面临最高 2.3 亿美元潜在损失。目前资产已开始回流平台,链上借贷主导地位依然稳固。 展望未来,渣打银行预计 DeFi 应用中活跃使用的代币化资产价值到 2030 年将增长 37 倍,Aave 凭借其与借贷活动直接挂钩的收入模式有望直接受益。此外,Aave 的 Horizon 计划(支持许可环境下的代币化现实资产借贷)及代币回购计划的潜在重启,亦被视为重要催化剂。

WTW 收购数字资产保险平台 Redefind,拟先于英国推出加密资产保障服务

据 GlobeNewswire 报道,全球保险与风险管理巨头 WTW 宣布收购数字资产保险平台 Redefind,以加强其数字资产保护服务布局。根据披露,Redefind 提供端到端的加密货币与数字资产保险接入平台,WTW 计划首先在英国推出一项非托管的损失追回保险方案,用于支持数字资产被盗或丢失后的取证调查、资产追踪及法律追回等相关费用。

美国明尼苏达州州长签署法案,允许州特许信用合作社提供数字资产托管账户

美国明尼苏达州州长 Gov. Walz 已签署相关法案,允许州特许信用合作社提供数字资产托管账户。该法案旨在让明尼苏达州居民在监管监督下,以更安全的方式管理加密资产,并加强对欺诈、黑客攻击和资产损失的保护。Minnesota Credit Unions 同时感谢共同提案人 Reps. Perryman、Elkins 及 Sen. Seeberger 推动该立法。

CertiK报告:朝鲜黑客造成2025年约60%数字资产失窃,攻击模式转向“线下渗透”

Web3 安全公司 CertiK 发布《Skynet 朝鲜加密威胁报告》。数据显示,自 2016 年至今,朝鲜黑客组织已累计掠夺约 67.5 亿美元数字资产。仅 2025 年,其制造的盗窃案损失便高达 20.6 亿美元,占全球加密行业全年总损失的近 60%(其中包括 15 亿美元的 Bybit 被盗案)。截至 2026 年初,这一威胁趋势仍在延续,其造成的损失占比约为 55%。报告强调,朝鲜黑客的攻击模式已发生根本性转变,正从单纯的代码漏洞利用,升级为结合社会工程学、深层供应链攻击及“物理渗透”的国家级攻击体系。在近期的 Drift 协议事件中,攻击者甚至耗时半年潜伏于线下行业会议,通过真实资金与人际交往建立信任后实施攻击。CertiK 安全专家警告,面对此级别的系统性攻击,单纯的技术防线已显薄弱。加密机构亟需全面落实“零信任”招聘模式,加固第三方供应链,设置资金熔断机制,并联合专业安全机构构建覆盖代码审计、全天候风险监测与链上反洗钱/KYT(了解你的交易)资金追踪的全生命周期防御体系。