波兰国有能源公司 Orlen 旗下 Orlen Trading Switzerland 于 2023 年 11 月签订 600 万桶委内瑞拉原油采购合同,并向迪拜贸易公司 Hannon International 支付 2.3 亿美元无担保预付款,用于兑换 USDT。Hannon International 此后通过多家中间方兑换资金,其中 1.35 亿美元仅兑换 8500 万枚 USDT,产生 5000 万美元缺口。2024 年 1 月至 3 月,控制逾 1.32 亿枚 USDT 的私钥经 USB 存储设备交予与委内瑞拉国家石油公司有关联的经纪人。交易后相关经纪人失联,委内瑞拉国家石油公司未能释放原油货物。最终仅一艘船装载约 50 万桶燃料油,价值 2880 万美元;Orlen 于 2024 年 3 月取消合同,预计总损失为 3.78 亿至 4.24 亿美元。波兰检方已对 Orlen Trading Switzerland 管理层展开刑事调查,3 名前高级管理人员被起诉,最高或面临 25 年监禁。Orlen 已在迪拜发起国际仲裁,寻求追回 2.3 亿美元预付款。(Bitcoin.com News)
硬件钱包厂商 Coldcard 发布新版固件,针对此前曝光的种子生成攻击问题进行修复。此次更新版本为 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日发布热修复以来,公司已持续进行三周安全审查,并再次向因种子生成攻击遭受重大资金损失的用户表示歉意。新版固件对钱包种子生成机制进行了强化。所有新生成种子均要求用户提供至少一种外部随机熵来源,包括:- 至少 65 次不可预测时间间隔的按键输入;- 50 次实体骰子投掷;- 128 次实体硬币抛掷。此外,新固件还增加了签名前的分阶段 PSBT 验证机制,加强 USB 通信和固件更新安全边界,改进 Delta Mode 隔离机制,修复活跃钱包备份问题,并优化随机数初始化、故障检测以及 SIGHASH 默认设置等多项安全功能。Coldcard 强调,固件升级无法修复此前受影响固件生成的钱包种子。如果用户的钱包种子属于受影响范围,应先升级设备、生成并验证新种子,然后转移资金。建议所有 Mk4、Mk5 和 Q 系列用户及时更新,并验证下载的固件签名,以确保固件来源安全。
据 CoinDesk 报道,美国网络安全公司 CrowdStrike 与联邦执法机构联手,成功瓦解运营长达 20 余年的俄罗斯僵尸网络 Sality。该网络近 8 年来持续通过"剪贴板劫持"方式窃取加密货币——其核心载荷"EggJagger"潜伏于受感染机器,监控用户剪贴板,一旦检测到比特币或以太坊钱包地址,即将其替换为攻击者地址,受害者在毫无察觉的情况下完成转账。 Sality 采用去中心化 P2P 架构,无中央服务器,每 40 分钟检测一次节点在线状态,并通过网络共享驱动及 USB 设备自我传播。CrowdStrike 利用其身份验证漏洞,将真实节点地址替换为自有服务器,成功切断逾 15,000 台受感染机器的网络连接,相关行动于拉斯维加斯 Day Zero 峰会上进行实时演示。 据估算,攻击者 8 年间共窃取至少 1,210 万卢布(约 15 万美元),部分未动用的加密资产随市场上涨,至 2025 年初价值已升至约 135 万美元。安全人员建议用户每次粘贴钱包地址后,务必核对首尾字符以防范此类攻击。
网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
硬件钱包厂商 Coldcard 发布新版固件,针对此前曝光的种子生成攻击问题进行修复。此次更新版本为 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日发布热修复以来,公司已持续进行三周安全审查,并再次向因种子生成攻击遭受重大资金损失的用户表示歉意。新版固件对钱包种子生成机制进行了强化。所有新生成种子均要求用户提供至少一种外部随机熵来源,包括:- 至少 65 次不可预测时间间隔的按键输入;- 50 次实体骰子投掷;- 128 次实体硬币抛掷。此外,新固件还增加了签名前的分阶段 PSBT 验证机制,加强 USB 通信和固件更新安全边界,改进 Delta Mode 隔离机制,修复活跃钱包备份问题,并优化随机数初始化、故障检测以及 SIGHASH 默认设置等多项安全功能。Coldcard 强调,固件升级无法修复此前受影响固件生成的钱包种子。如果用户的钱包种子属于受影响范围,应先升级设备、生成并验证新种子,然后转移资金。建议所有 Mk4、Mk5 和 Q 系列用户及时更新,并验证下载的固件签名,以确保固件来源安全。
Bitcoin News 在 X 平台发文表示,即使助记词因通过掷骰子生成或导入现有助记词而保持安全,Coldcard 的多项功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影响功能包括纸钱包、设备克隆、USB 会话、Secret Teleport、共同签名密钥、密码生成器和 HSM 模式。如果助记词为导入或通过足够次数掷骰子生成,助记词本身仍保持安全,但使用这些功能仍可能暴露由存在缺陷随机数生成器生成的秘密信息。
据官方公告,币安股票定投将于 2026 年 09 月 17 日 10:00(UTC)支持以下股票和 ETF:ABNB、ACN、ADI、ADP、AEM、AEP、ALL、AMGN、AMT、AMX、ANET、AON、APD、APH、APO、APP、ASX、AXP、AZN、B、BA、BAM、BBVA、BCS、BE、BHP、BKNG、BMO、BMY、BN、BNS、BNY、BP、BTI、BUD、CAT、CB、CDNS、CEG、CI、CL、CM、CMCSA、CME、CMI、CNI、CNQ、COF、COP、CP、CRWD、CSCO、CSX、CTAS、CVS、DASH、DB、DDOG、DE、DELL、DLR、DUK、E、ECL、ELV、EMR、ENB、EOG、EQIX、EQNR、ETN、FCX、FDX、FTNT、GD、GE、GEV、GILD、GLW、GM、GOOG、GSK、HCA、HDB、HLT、HON、HPE、HSBC、HWM、IBM、IBN、ICE、IMO、ING、ITUB、ITW、JCI、KKR、KMI、LIN、LITE、LMT、LOW、LYG、MAR、MCK、MCO、MDLZ、MDT、MELI、MFC、MFG、MMM、MNST、MO、MPC、MRSH、MRVL、MSI、MUFG、NEE、NEM、NET、NGG、NOC、NSC、NTES、NU、NVO、NVS、NWG、ORLY、PBR、PBR.A、PCAR、PDD、PGR、PH、PLD、PM、PNC、PSX、PWR、RACE、RCL、REGN、RIO、ROST、RSG、RTX、RY、SAN、SAP、SCCO、SE、SHEL、SHOP、SHW、SKHY、SLB、SMFG、SNDK、SNPS、SNY、SO、SONY、SPCX、SPG、SPGI、SPOT、STX、SU、SYK、T、TD、TGT、TJX、TM、TMO、TMUS、TRP、TRV、TT、TTE、UBER、UBS、UL、UNP、UPS、USB、VLO、VRT、VRTX、VZ、WBD、WDC、WELL、WM、WMB、WPM。
网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
硬件钱包厂商 Coldcard 发布新版固件,针对此前曝光的种子生成攻击问题进行修复。此次更新版本为 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日发布热修复以来,公司已持续进行三周安全审查,并再次向因种子生成攻击遭受重大资金损失的用户表示歉意。新版固件对钱包种子生成机制进行了强化。所有新生成种子均要求用户提供至少一种外部随机熵来源,包括:- 至少 65 次不可预测时间间隔的按键输入;- 50 次实体骰子投掷;- 128 次实体硬币抛掷。此外,新固件还增加了签名前的分阶段 PSBT 验证机制,加强 USB 通信和固件更新安全边界,改进 Delta Mode 隔离机制,修复活跃钱包备份问题,并优化随机数初始化、故障检测以及 SIGHASH 默认设置等多项安全功能。Coldcard 强调,固件升级无法修复此前受影响固件生成的钱包种子。如果用户的钱包种子属于受影响范围,应先升级设备、生成并验证新种子,然后转移资金。建议所有 Mk4、Mk5 和 Q 系列用户及时更新,并验证下载的固件签名,以确保固件来源安全。
据 Forbes 报道,微软针对 Windows 11 版本 25H2 及 24H2 发布了紧急带外安全更新(KB5121767),以修复此前 7 月补丁星期二更新(KB5101650)在部分戴尔设备上引发的性能问题及系统关机故障。 该问题源于最新 Windows USB-C 连接管理器接口与英特尔 Innovation Platform Framework 处理器驱动程序之间的冲突,已知受影响设备包括 Dell Pro Max 14/16 Premium 及 Dell XPS 17 9720/9730 等型号。微软表示,此次更新仅建议受影响的戴尔用户安装,未受影响的设备无需任何操作。
据官方消息,MGBX 将于 2026 年 6 月 22 日 18:00(SGT) 上线 CRCLB(Circle),SNDKB(SanDisk),TSLAB(Tesla)现货交易。充值开放时间:2026 年 6 月 22 日 16:00(SGT)交易开放时间:2026 年 6 月 22 日 18:00(SGT)提现开放时间:2026 年 6 月 23 日 19:00(SGT)CRCLB:CRCLB 是 Binance bStocks 代币化证券,对应底层资产 Circle Internet Group,Circle 是 Circle 支付网络 (CPN) 的运营方,并为参与该网络的金融机构提供产品与服务,以协助其接入和整合 CPN。SNDKB:SNDKB 是一种代币化的 bStocks,对应底层资产 SanDisk,SanDisk Corporation 是一家全球闪存存储公司,设计和制造 SD 卡、USB 闪存盘和固态硬盘等产品,面向消费者和企业用户。TSLAB:TSLAB 是一种代币化的 bStocks,对应底层资产 Tesla,Tesla 是一家垂直整合的可持续能源公司,同时也致力于通过制造电动汽车,推动全球向电动出行转型。
据官方公告,币安股票定投将于 2026 年 09 月 17 日 10:00(UTC)支持以下股票和 ETF:ABNB、ACN、ADI、ADP、AEM、AEP、ALL、AMGN、AMT、AMX、ANET、AON、APD、APH、APO、APP、ASX、AXP、AZN、B、BA、BAM、BBVA、BCS、BE、BHP、BKNG、BMO、BMY、BN、BNS、BNY、BP、BTI、BUD、CAT、CB、CDNS、CEG、CI、CL、CM、CMCSA、CME、CMI、CNI、CNQ、COF、COP、CP、CRWD、CSCO、CSX、CTAS、CVS、DASH、DB、DDOG、DE、DELL、DLR、DUK、E、ECL、ELV、EMR、ENB、EOG、EQIX、EQNR、ETN、FCX、FDX、FTNT、GD、GE、GEV、GILD、GLW、GM、GOOG、GSK、HCA、HDB、HLT、HON、HPE、HSBC、HWM、IBM、IBN、ICE、IMO、ING、ITUB、ITW、JCI、KKR、KMI、LIN、LITE、LMT、LOW、LYG、MAR、MCK、MCO、MDLZ、MDT、MELI、MFC、MFG、MMM、MNST、MO、MPC、MRSH、MRVL、MSI、MUFG、NEE、NEM、NET、NGG、NOC、NSC、NTES、NU、NVO、NVS、NWG、ORLY、PBR、PBR.A、PCAR、PDD、PGR、PH、PLD、PM、PNC、PSX、PWR、RACE、RCL、REGN、RIO、ROST、RSG、RTX、RY、SAN、SAP、SCCO、SE、SHEL、SHOP、SHW、SKHY、SLB、SMFG、SNDK、SNPS、SNY、SO、SONY、SPCX、SPG、SPGI、SPOT、STX、SU、SYK、T、TD、TGT、TJX、TM、TMO、TMUS、TRP、TRV、TT、TTE、UBER、UBS、UL、UNP、UPS、USB、VLO、VRT、VRTX、VZ、WBD、WDC、WELL、WM、WMB、WPM。
波兰国有能源公司 Orlen 旗下 Orlen Trading Switzerland 于 2023 年 11 月签订 600 万桶委内瑞拉原油采购合同,并向迪拜贸易公司 Hannon International 支付 2.3 亿美元无担保预付款,用于兑换 USDT。Hannon International 此后通过多家中间方兑换资金,其中 1.35 亿美元仅兑换 8500 万枚 USDT,产生 5000 万美元缺口。2024 年 1 月至 3 月,控制逾 1.32 亿枚 USDT 的私钥经 USB 存储设备交予与委内瑞拉国家石油公司有关联的经纪人。交易后相关经纪人失联,委内瑞拉国家石油公司未能释放原油货物。最终仅一艘船装载约 50 万桶燃料油,价值 2880 万美元;Orlen 于 2024 年 3 月取消合同,预计总损失为 3.78 亿至 4.24 亿美元。波兰检方已对 Orlen Trading Switzerland 管理层展开刑事调查,3 名前高级管理人员被起诉,最高或面临 25 年监禁。Orlen 已在迪拜发起国际仲裁,寻求追回 2.3 亿美元预付款。(Bitcoin.com News)
据 CoinDesk 报道,美国网络安全公司 CrowdStrike 与联邦执法机构联手,成功瓦解运营长达 20 余年的俄罗斯僵尸网络 Sality。该网络近 8 年来持续通过"剪贴板劫持"方式窃取加密货币——其核心载荷"EggJagger"潜伏于受感染机器,监控用户剪贴板,一旦检测到比特币或以太坊钱包地址,即将其替换为攻击者地址,受害者在毫无察觉的情况下完成转账。 Sality 采用去中心化 P2P 架构,无中央服务器,每 40 分钟检测一次节点在线状态,并通过网络共享驱动及 USB 设备自我传播。CrowdStrike 利用其身份验证漏洞,将真实节点地址替换为自有服务器,成功切断逾 15,000 台受感染机器的网络连接,相关行动于拉斯维加斯 Day Zero 峰会上进行实时演示。 据估算,攻击者 8 年间共窃取至少 1,210 万卢布(约 15 万美元),部分未动用的加密资产随市场上涨,至 2025 年初价值已升至约 135 万美元。安全人员建议用户每次粘贴钱包地址后,务必核对首尾字符以防范此类攻击。
网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
硬件钱包厂商 Coldcard 发布新版固件,针对此前曝光的种子生成攻击问题进行修复。此次更新版本为 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日发布热修复以来,公司已持续进行三周安全审查,并再次向因种子生成攻击遭受重大资金损失的用户表示歉意。新版固件对钱包种子生成机制进行了强化。所有新生成种子均要求用户提供至少一种外部随机熵来源,包括:- 至少 65 次不可预测时间间隔的按键输入;- 50 次实体骰子投掷;- 128 次实体硬币抛掷。此外,新固件还增加了签名前的分阶段 PSBT 验证机制,加强 USB 通信和固件更新安全边界,改进 Delta Mode 隔离机制,修复活跃钱包备份问题,并优化随机数初始化、故障检测以及 SIGHASH 默认设置等多项安全功能。Coldcard 强调,固件升级无法修复此前受影响固件生成的钱包种子。如果用户的钱包种子属于受影响范围,应先升级设备、生成并验证新种子,然后转移资金。建议所有 Mk4、Mk5 和 Q 系列用户及时更新,并验证下载的固件签名,以确保固件来源安全。
Bitcoin News 在 X 平台发文表示,即使助记词因通过掷骰子生成或导入现有助记词而保持安全,Coldcard 的多项功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影响功能包括纸钱包、设备克隆、USB 会话、Secret Teleport、共同签名密钥、密码生成器和 HSM 模式。如果助记词为导入或通过足够次数掷骰子生成,助记词本身仍保持安全,但使用这些功能仍可能暴露由存在缺陷随机数生成器生成的秘密信息。